Dịch vụ này cung cấp NTLM Hỗ trợ bảo mật (NtLmSsp) trong Windows NT 4.0 là trách nhiệm xử lý các yêu cầu xác thực NTLM, và chạy theo mặc định trên tất cả các hệ thống Windows NT 4.0. Một lỗ hổng trong việc thực hiện của dịch vụ này có thể cho phép một yêu cầu dịch vụ từ một quá trình không có đặc quyền để gây code để chạy trong bối cảnh các dịch vụ NtLmSsp, chạy với hệ thống đặc quyền địa phương. Điều này có thể cho phép kẻ tấn công để lập trình thu tiền yêu cầu đó sẽ có tác dụng chạy các mã số của sự lựa chọn của họ với quyền System. . Máy trạm và máy chủ đầu cuối là các máy có nguy cơ lớn nhất trong hầu hết các điều kiện
Yêu cầu :
Windows NT
Bình luận không