xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

WIN2000 Active Directory Object Attribute 漏洞


发布时间:2000-04-20
更新时间:2000-04-20
严重程度:
威胁程度:权限提升
错误类型:配置错误
利用方式:服务器模式

受影响系统
WinNT
Microsoft Windows NT 2000
详细描述
在某些特定的环境下,WINDOWS2000的本地用户可以修改在活动目录中的object属性,即使他们没有正确的权限,如果本地用户有对一活动目录对象(Active Directory Object)的写权利,他们就可以修改其他objece的属性,但这种活动是被记录的。

测试代码
暂无

解决方案
暂无

相关信息