风云小站|Connecting Lives With Infinite New Discoveries » 灌水乐园 » 【转帖】使用番茄花园和电脑公司版系统用户注意

【转帖】使用番茄花园和电脑公司版系统用户注意

汉子 荣誉会员
楼主 2006-10-11 13:18
私信 引用 编辑

【转帖】使用番茄花园和电脑公司版系统用户注意

使用番茄花园和电脑公司版系统用户注意

现在网络到处转载的番茄花园漏洞问题希望引起大家的注意

这是一个不容易被人察觉的系统漏洞,系统limitblankpassworduse是1意思是,拒绝网络用户以管理员权限登陆。
我说这句话应该可以很明白的说清楚这个重要性了。

当对方系统limitblankpassworduse是0,并且用户密码为空,我们就可以很容易的通过IPC来进入对方系统,并且可以随意启动停止服务,包括防火墙在内。实际上我在VM下测试的时候发现,只要此注册表为0,就算你打开了防火墙,但只要你开启共享,就可以利用IPC简单侵入。

而其它limitblankpassworduse是1,并且用户密码也是空的,用这种方法就无法侵入。可以说XP SP2默认状态下已经比较安全,需要网络安全方面的高手才能找到系统的漏洞。而这种漏洞即使是一个菜鸟会使用。

这就是为什么前段时间不少人指责东海系统的原因,可惜那时候没人找到东海系统的真正问题是出在这里。这次番茄花园的系统又出现类似的漏洞。

希望大家立即检查周围计算机,修补漏洞,减少损失。
下面附上赢政 bestwishtoall提供的两个补丁,一个是注册表形势,一个是批处理形势,任选其一就可以了。

现在已知涉及此漏洞的系统

番茄花园 Windows XP Pro SP2 免激活 V 2.9

番茄花园 Windows XP Pro SP2 免激活 V 2.8

东海 GhostXP_SP2电脑公司特别版 V5.5

东海 GhostXP_SP2电脑公司特别版 V5.2

东海 GhostXP_SP2电脑公司特别版 V5.1

东海 GhostXP_SP2电脑公司特别版 V5.0

东海 GhostXP_SP2电脑公司特别版 V4.x 此版本漏洞更多,直接开远程桌面

雨林木风部分版本也有此问题
PS:网上资料
         宁愿一生都不说话都不想讲假说话欺骗您


梦寒 超级会员
#1 2006-10-11 23:18
私信 引用 编辑

大番茄的功力是比较深厚的一个高手,我想他做出的东西一般不会有什么太大的漏洞。

可是这一次,好象各大论坛都在传番茄的XP有问题,弄得我也是不知道这到底是怎么回事。而大番茄也没有在论坛上做任何的表示!

番茄花园一派风和日丽的景象。。。

令人不解呀。

我用的是前一些时间下载的雨林木风的纯净会员版。。用着感觉良好。