Säkerhetsuppdatering, 27 november 2000
Den här uppdateringen löser ett säkerhetsproblem i Windows 2000. Under vissa omständigheter kan en obehörig användare gissa på ett lösenord hur många gånger som helst, även om domänadministratören har angett att kontot ska låsas efter ett visst antal misslyckade försök. Hämta uppdateringen nu om du vill försäkra dig om att ingen kan kan få tillgång till nätverket genom att gissa ett obegränsat antal gånger.
Skadan kan dock drabba olika datorer olika hårt:
- Endast datorer med Windows 2000 i en icke-Windows 2000-domän påverkas. Fristående datorer med Windows 2000 samt datorer som finns i en Windows 2000-domän påverkas däremot inte.
- Det går bara att gissa lösenordet för domänkonton som har inloggningsuppgifterna för en godkänd användare i cacheminnet.
- Om en obehörig användare gissar sig till rätt lösenord kan hon/han endast använda det för att logga in på en lokal dator. Domänens Princip för kontoutelåsning kommer fortfarande att hindra domänkontrollen att godkänna den obehöriga användaren och ge honom/henne tillgång till andra datorer i samma domän.
Mer information finns i Microsoft Security Bulletin MS00-089.
(Webbplatsen är på engelska.)
Uppdateringen gäller för följande operativsystem:
- Windows 2000 Professional, Service Pack 1
- Windows 2000 Server, Service Pack 1
- Windows 2000 Advanced Server, Service Pack 1
Obs! Windows 2000 utan Service Pack 1 påverkas inte av felet.
Starta om datorn för att slutföra installationen.
- Klicka på Start, peka på Inställningar och klicka sedan på Kontrollpanelen.
- Dubbelklicka på Lägg till/ta bort program.
- Markera Windows 2000 Hotfix (Före SP2) [Mer information finns i Q274372] och klicka på Ändra eller ta bort program.