安全更新,2000 年 11 月 27 日
该更新程序解决了 Windows 2000 中的“域帐户锁定”安全性漏洞。即使域管理员已经设置“帐户锁定策略”,当尝试访问该帐户达到一定次数时来禁用帐户,特殊条件下,用心不良用户通过重复尝试也可以获取帐户密码。立即下载以保证“帐户锁定策略”可以防止非法访问您网络中的计算机。
制约该漏洞的一些因素:
- 该漏洞仅影响那些非 Windows 2000 域中运行 Windows 2000 的计算机。运行 Windows 2000 的单机和在 Windows 2000 域中的 Windows 2000 计算机不受影响。
- 通过猜测密码的攻击受到域帐户的限制,域帐户中缓存有已验证用户的登录证书。
- 如果用心不良用户猜测到了正确的密码,那么他仅能使用该密码登录本地的计算机。该域帐户锁定策略仍可以防止域控制器验证未授权用户,并且还可以防止用心不良用户使用猜测到的密码访问域中的其他计算机。
有关该漏洞的详细信息,请参阅 Microsoft 安全公告 MS00-089。
(英文站点)
此更新程序适用于:
- Windows 2000 Professional, Service Pack 1
- Windows 2000 Server, Service Pack 1
- Windows 2000 Advanced Server, Service Pack 1
注意 该漏洞并不影响不带 Service Pack 1 的 Windows 2000。
如何下载和安装
- 从上面的下拉列表中选择语言。
- 单击“下一步”。
- 在下一页,单击“立即下载”。
- 按以下操作执行:
- 要立即开始安装,选择“在当前位置运行该程序”。
- 要将下载内容复制到计算机,以后再安装,选择“将该程序保存到磁盘”。
- 单击“确定”。
重新启动计算机以完成安装过程。
- 单击“开始”,指向“设置”,然后单击“控制面板”。
- 双击“添加/删除程序”。
- 选择“Windows 2000 Hotfix (Pre-SP2)[有关的详细信息,请参阅 Q274372]”,然后单击“更改/删除”进行卸载。