Windows 2000Narrator本地密码信息泄露漏洞

/ns/ld/win/data/20020801033613.htm

原作者: 不详
来 源: 绿盟科技




����受影响的系统:��
����Microsoft Windows 2000 Narrator
��������- Microsoft Windows 2000 SP2
��������- Microsoft Windows 2000 SP1
��������- Microsoft Windows 2000
����
����描述:
����--------------------------------------------------------------------------------
����
����BUGTRAQ��ID: 5253
����
����Microsoft Windows 2000包含可选用功能Narrator,用于翻译文本为语音。
����
����Narrator在登录到终端服务进程时存在设计问题,本地攻击者可以利用这个漏洞获得密码信息。
����
����Narrator可以把文本转换成语音,当Narrator登录到终端服务进程的时候,Narrator会大声的把用户名,域名和相关的密码读出来,用户使用这个方法登录时,可导致密码信息泄露给本地攻击者。
����
����<*来源:Microsoft Knowledgebase
������
����链接:http://support.microsoft.com/default.aspx?scid=kb;EN-US;q243243
����*>
����
����--------------------------------------------------------------------------------
����建议:
����
����厂商补丁:
����
����Microsoft
����---------
����目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
����
����http://www.microsoft.com/technet/security/