Drukuj... | Zamknij

Aktualizacja zabezpieczeń, 16 stycznia 2001

Ta aktualizacja usuwa lukę w zabezpieczeniach „Web Client NTLM Authentication” („Uwierzytelnianie NTLM klienta sieci Web”) w systemie Windows 2000 oraz pakiecie Office 2000 i jest omówiona w biuletynie Microsoft Security Bulletin MS01-001. Pobierz tę aktualizację teraz, aby uniemożliwić złośliwej osobie przechwycenie Twoich poświadczeń logowania.

W specyficznych warunkach luka ta umożliwia złośliwemu operatorowi witryny sieci Web uzyskanie kryptograficznie zabezpieczonych poświadczeń logowania użytkownika odwiedzającego witrynę, ponieważ wybrano nieprawidłowy poziom ustawień zabezpieczeń dla klienta rozszerzeń sieci Web (Web Extender Client, WEC). Ta luka w zabezpieczeniach występuje, ponieważ składnik WEC, który umożliwia programowi Internet Explorer wyświetlanie i publikowanie plików za pomocą funkcji Foldery sieci Web, nie jest zgodny z zalecanymi ustawieniami zabezpieczeń w programie Internet Explorer i przeprowadzi uwierzytelnianie NTLM w przypadku każdego serwera, który tego zażąda. Jeśli złośliwy operator witryny sieci Web sformatuje dokument tak, aby automatycznie żądał uwierzytelniania NTLM od użytkownika, może to spowodować, że komputer wyśle poświadczenia uwierzytelniania. Po ujawnieniu poświadczeń operator może użyć wyspecjalizowanych narzędzi do uzyskania hasła użytkownika.

Więcej informacji na temat tej luki w zabezpieczeniach zawiera biuletyn Microsoft Security Bulletin MS00-001. (Witryna w języku angielskim.)

Uwaga Aktualizacja ta będzie zawarta w pakiecie Service Pack 2 dla systemu Windows 2000.

Wymagania systemowe

Tak aktualizacja dotyczy wszystkich wersji systemu Windows 2000 bez zainstalowanego pakietu Office 2000. W przypadku korzystania z pakietu Office 2000 należy pobrać aktualizację pakietu Office 2000.

Ta luka nie występuje na komputerach, na których zainstalowana jest wersja programu Internet Explorer starsza niż 5.0; ponadto należy korzystać z funkcji Folder sieci Web.

Sposób używania
Uruchom ponownie komputer, aby ukończyć instalację.

Sposób dezinstalacji
  1. Kliknij przycisk Start, wskaż polecenie Ustawienia, a następnie kliknij polecenie Panel sterowania.
  2. Kliknij dwukrotnie aplet Dodaj/Usuń programy.
  3. Wybierz pozycję Windows 2000 Hotfix (Pre-SP2) [Aby uzyskać więcej informacji, należy zapoznać się z artykułem Q282132], a następnie kliknij przycisk Zamień/Usuń w celu dezinstalacji.

Drukuj... | Zamknij