| Microsoft Exchange 2000 sistem görevlisi yanlış uzak kayıt defteri izinlerini belirler güvenlik yaması |
Şimdi İndirin |
Microsoft Exchange 2000 sistem görevlisi yanlış uzak kayıt defteri izinlerini belirler Sıralama ve Özet
- Yayıncı adı:
- By Microsoft
- İşletim sistemleri:
- Windows, Windows 2000
- Ek gereksinimler:
- Windows 2000
Microsoft Exchange 2000 sistem görevlisi yanlış uzak kayıt defteri izinlerini belirler Etiketler
Microsoft Exchange 2000 sistem görevlisi yanlış uzak kayıt defteri izinlerini belirler Açıklama
Microsoft Exchange Sistem Görevlisi, Microsoft Exchange'deki temel hizmetlerden biridir. Exchange sisteminin devam eden bakımı ile ilgili çeşitli işlevler gerçekleştirir. Exchange System Manager Microsoft Yönetim Konsolu'nu (MMC) kullanarak bir Exchange Sunucusunun uzaktan yönetimine izin vermek için, sistem görevlisi, Exchange yöneticilerinin kayıt defterinde kayıtlı yapılandırma ayarlarını güncellemelerine izin vermek için Windows kayıt defterindeki izinlerde değişiklik yapar. Sistem görevlisinin bu kayıt defteri yapılandırması değiştiğinde bir kusur var. Bu kusur, imtiyazsız bir kullanıcının sunucudaki yapılandırma bilgilerine uzaktan erişmesine izin verebilir. Spesifik olarak, bu kusur uygunsuz bir şekilde WinReg tuşuna "Herkese" grup ayrıcalıklarını verir. Bu anahtar, kullanıcıların ve grupların kayıt defterine uzaktan bağlanabilmelerini kontrol eder. Varsayılan olarak, yalnızca yöneticilerin bu tuşa izin vererek kayıt defterine uzaktan bağlanabilme yeteneği verilir. Kusur, uzaktan bağlanma yeteneğinin ötesinde herhangi bir yetenek vermez. Bununla birlikte, bir saldırgan, başarıyla bağlandıklarında kayıt defterinde değişiklik yapabilme yeteneği, kayıt defterindeki belirli tuşlardaki izinler tarafından belirlenir. Böylece, bu güvenlik açığının kendisi bir saldırgan olmasa da, kayıt defteri ayarlarını değiştirme yeteneğini vermezken, erişimi kazanmak için uygunsuz bir şekilde izin verilen kayıt defteri ayarlarıyla birlikte kullanılabilir ve bir sistem kayıt defterinde değişiklik yapabilirsiniz.
Microsoft Exchange 2000 sistem görevlisi yanlış uzak kayıt defteri izinlerini belirler İlgili Yazılım