Aktualizacja zabezpieczeń, 27 listopada 2000
Ta aktualizacja usuwa lukę w zabezpieczeniach Domain Account Lockout (Blokada konta domeny) w systemie Windows 2000. W ściśle określonych warunkach złośliwy użytkownik może wielokrotnie próbować odgadnąć hasło konta, nawet jeśli administrator domeny ustawił Zasady blokady konta tak, aby konto było wyłączane po określonej liczbie prób uzyskania do niego dostępu. Pobierz tę aktualizację teraz, aby upewnić się, że Zasady blokady konta uniemożliwią uzyskanie nieautoryzowanego dostępu do komputerów w sieci.
Zakres działania tej luki jest ograniczony przez kilka czynników:
- Luka ta dotyczy tylko komputerów z systemem Windows 2000, które są członkami domeny w systemach innych niż Windows 2000. Luki te nie występują w autonomicznych komputerach z systemem Windows 2000 i komputerach z systemem Windows 2000, które są członkami domeny w systemie Windows 2000.
- Atak związany z odgadywaniem haseł jest ograniczony do kont domeny, które zapisują w pamięci podręcznej poświadczenia logowania autoryzowanego użytkownika.
- Jeśli złośliwy użytkownik odgadnie hasło, może go użyć tylko do zalogowania na komputerze lokalnym. Zasady blokady kont domeny i tak uniemożliwiają kontrolerowi domeny uwierzytelnianie nieautoryzowanego użytkownika i uniemożliwiają złośliwemu użytkownikowi uzyskanie dostępu do innych komputerów w domenie przy użyciu odgadniętego hasła.
Więcej informacji na temat tej luki zawiera biuletyn Microsoft Security Bulletin MS00-089. (Witryna w języku angielskim.)
Ta aktualizacja dotyczy:
- Windows 2000 Professional z zainstalowanym pakietem Service Pack 1
- Windows 2000 Server z zainstalowanym pakietem Service Pack 1
- Windows 2000 Advanced Server z zainstalowanym pakietem Service Pack 1
Uwaga Luka ta nie występuje w systemie Windows 2000 bez zainstalowanego pakietu Service Pack 1.
Uruchom ponownie komputer, aby ukończyć instalację.
- Kliknij przycisk Start, wskaż polecenie Ustawienia, a następnie kliknij polecenie Panel sterowania.
- Kliknij dwukrotnie aplet Dodaj/Usuń programy.
- Wybierz pozycję Windows 2000 Hotfix (Pre-Sp2) [Aby uzyskać więcej informacji, należy zapoznać się z artykułem Q274372], a następnie kliknij przycisk Zmień/Usuń w celu dezinstalacji.