Обновление системы безопасности от 27 ноября 2000 г.
Это обновление позволит устранить проблему безопасности "Domain Account Lockout" в системе Windows 2000. В очень редких обстоятельствах злоумышленник может предпринимать многочисленные попытки угадать пароль учетной записи, даже в том случае, если администратор домена установил в политике блокировки учетной записи отключение учетной записи после определенного количества попыток доступа. Загрузите это обновление, чтобы политика блокировки учетной записи позволяла предотвратить несанкционированный доступ к компьютеру в сети.
Множество факторов ограничивает возможность проявления этой проблемы безопасности.
- Эта проблема безопасности влияет только на компьютеры с системой Windows 2000, которые входят в домен, который не является доменом Windows 2000. Автономные компьютеры с системой Windows 2000 и компьютеры с системой Windows 2000, которые входят в домен Windows 2000 не подвержены этой проблеме безопасности.
- Атака с целью определения пароля ограничивается учетными записями доменов, которые кэшировали учетных данных входа полномочного пользователя.
- Если злоумышленник угадает правильный пароль, то сможет воспользоваться им для входа на локальный компьютер. Однако политика блокировки учетной записи домена защищает контроллер домена от доступа неуполномоченного пользователя и не допускает доступ злоумышленника к другим компьютерам в домене с помощью угаданного пароля.
Дополнительные сведения об этой проблеме безопасности можно найти в бюллетене Microsoft Security Bulletin MS00-089
(на английском языке).
Это обновление для следующих систем:
- Windows 2000 Professional с пакетом обновления 1
- Windows 2000 Server с пакетом обновления 1
- Windows 2000 Advanced Server с пакетом обновления 1
Примечание. Эта проблема безопасности не затрагивает Windows 2000 без пакета обновления 1.
Для завершения установки необходимо перезагрузить компьютер.
- Нажмите кнопку Пуск, выберите пункт Настройка, а затем Панель управления.
- Дважды щелкните значок Установка и удаление программ.
- Выберите Windows 2000 Hotfix (Pre-SP2) [для получения дополнительных сведений см. статью Q274372], а затем нажмите кнопку Заменить/Удалить для удаления программы.