The NTLM Dukungan Keamanan Provider (NTLMSSP) layanan pada Windows NT 4.0 bertanggung jawab untuk menangani permintaan otentikasi NTLM, dan berjalan secara default pada semua Windows NT 4.0 sistem. Sebuah cacat dalam pelaksanaan layanan ini dapat memungkinkan permintaan layanan dari proses unprivileged menyebabkan kode untuk menjalankan dalam konteks layanan NTLMSSP, yang berjalan dengan hak Sistem lokal. Ini dapat memungkinkan penyerang untuk pemrograman memungut permintaan yang akan memiliki efek yang menjalankan kode pilihan mereka dengan hak System. . Workstation dan server terminal adalah mesin yang berisiko terbesar pada sebagian besar kondisi
Persyaratan :
Windows NT
Komentar tidak ditemukan