安卓APP下载
|
风云墙二十周年
|
邮箱找密
|
无图版
|
风格切换
|
帮助
|
Home首页
|
论坛首页
»
您尚未
登录
注册
|
推荐
|
搜索
|
社区服务
|
银行
|
论坛群
|
转贴助手
社区服务
风格切换
newclwind
wind
20th
风云小站|Connecting Lives With Infinite New Discoveries
»
灌水乐园
»
【转帖】使用番茄花园和电脑公司版系统用户注意
新 帖
本页主题:
【转帖】使用番茄花园和电脑公司版系统用户注意
打印
|
加为IE收藏
|
复制链接
|
收藏主题
|
上一主题
|
下一主题
汉子
黯然销魂。。。
级别:
荣誉会员
精华:
0
发帖:
16342
威望:
10174 点
风云币:
2558 元
专家分:
0 分
论坛群:
北北FANS小队
在线时间:1526(小时)
注册时间:2006-05-29
最后登录:2026-06-01
小
中
大
引用
推荐
编辑
全看
复制
【转帖】使用番茄花园和电脑公司版系统用户注意
使用番茄花园和电脑公司版系统用户注意
现在网络到处转载的番茄花园漏洞问题希望引起大家的注意
这是一个不容易被人察觉的系统漏洞,系统limitblankpassworduse是1意思是,拒绝网络用户以管理员权限登陆。
我说这句话应该可以很明白的说清楚这个重要性了。
当对方系统limitblankpassworduse是0,并且用户密码为空,我们就可以很容易的通过IPC来进入对方系统,并且可以随意启动停止服务,包括防火墙在内。实际上我在VM下测试的时候发现,只要此注册表为0,就算你打开了防火墙,但只要你开启共享,就可以利用IPC简单侵入。
而其它limitblankpassworduse是1,并且用户密码也是空的,用这种方法就无法侵入。可以说XP SP2默认状态下已经比较安全,需要网络安全方面的高手才能找到系统的漏洞。而这种漏洞即使是一个菜鸟会使用。
这就是为什么前段时间不少人指责东海系统的原因,可惜那时候没人找到东海系统的真正问题是出在这里。这次番茄花园的系统又出现类似的漏洞。
希望大家立即检查周围计算机,修补漏洞,减少损失。
下面附上赢政 bestwishtoall提供的两个补丁,一个是注册表形势,一个是批处理形势,任选其一就可以了。
现在已知涉及此漏洞的系统
番茄花园 Windows XP Pro SP2 免激活 V 2.9
番茄花园 Windows XP Pro SP2 免激活 V 2.8
东海 GhostXP_SP2电脑公司特别版 V5.5
东海 GhostXP_SP2电脑公司特别版 V5.2
东海 GhostXP_SP2电脑公司特别版 V5.1
东海 GhostXP_SP2电脑公司特别版 V5.0
东海 GhostXP_SP2电脑公司特别版 V4.x 此版本漏洞更多,直接开远程桌面
雨林木风部分版本也有此问题
PS:网上资料
宁愿一生都不说话都不想讲假说话欺骗您
顶端
Posted: 2006-10-11 13:18 |
[楼 主]
xtashui
级别:
资深会员
精华:
0
发帖:
4768
威望:
1067 点
风云币:
4980 元
专家分:
0 分
在线时间:1441(小时)
注册时间:2006-10-01
最后登录:2008-01-11
小
中
大
引用
推荐
编辑
全看
复制
一直没用过番茄的 听说还是不错的..
顶端
Posted: 2006-10-11 13:28 |
1 楼
帖子浏览记录
版块浏览记录
快速跳至
|- 灌水乐园
|- 心情驿站
|- 市场交流区
|- 高级交易区
|- 市场劳务区
>> AD大区
|- 非常AD区
|- 论坛收集区
|- 资源补档区
|- AD原创区
>> 技术大区
|- 应用交流
|- 求助专区
>> 论坛服务区
|- 公告建议区
|- 活动宣传区
|- 会员服务区
>> 历史存档区
风云小站|Connecting Lives With Infinite New Discoveries
»
灌水乐园
Total 0.035473(s) query 7, Time now is:06-01 21:03, Gzip enabled
渝ICP备20004412号-1
Powered by
PHPWind
v6.3.2
Certificate
Code © 2003-08
PHPWind.com
Corporation