Windows Me Share Level Password Vulnerability Patch
| Vydavatel | Microsoft |
|---|---|
| Datum vydání | 5. 12. 2008 |
| Datum přidáno | 13. 10. 2000 |
| Os požadavky | Windows, Windows Me |
| Požadavky | None |
| Celkový počet stažení | 117 608 |
| Cena | Free |
Popis
Tato oprava řeší zranitelnost, která by mohla umožnit uživateli se zlými úmysly programově přistupovat ke sdílené složce Windows 9x/ME, aniž by znal celé heslo přiřazené této sdílené složce.
Microsoft Windows 9x/Me poskytuje funkci ochrany heslem označovanou jako (přístup na úrovni sdílení) pro službu Sdílení souborů a tiskáren. Vzhledem k tomu, jak je funkce hesla aktuálně implementována, může být sdílená složka kompromitována uživatelem se zlými úmysly, který použil speciální klientský nástroj, aniž by znal celé heslo potřebné pro přístup ke sdílené složce.
Zranitelná jsou pouze přístupová oprávnění na úrovni sdílení. Pokud by počítač se systémem Windows 9x nebo Windows Me byl součástí domény Windows NT, bylo by možné u sdílených složek vynutit řízení přístupu na úrovni uživatele a k povolení přístupu k těmto sdíleným položkám by nebyla potřeba hesla. Počítače se systémem Windows NT a Windows 2000 lze nastavit pouze pomocí řízení přístupu ke sdílení souborů na úrovni uživatele a nejsou náchylné k této chybě zabezpečení. Přečtěte si časté dotazy týkající se zranitelnosti „Heslo na úrovni sdílení“.