Microsoft Windows SMB NTLM 未经授权认证访问漏洞 CVE-2010-0231 CNNVD-201002-096

10.0 AV AC AU C I A
发布: 2010-02-10
修订: 2023-12-07

Microsoft Windows是Microsoft发布的非常流行的视窗操作系统。 Microsoft Windows 2000 SP4, Windows XP SP2 和 SP3, Windows Server 2003 SP2, Windows Vista Gold, SP1 和 SP2, Windows Server 2008 Gold, SP2 和 R2, 以及 Windows 7 版本中的server服务,其SMB implementation没有使用一个有充足源的熵,存在未授权访问漏洞。允许远程攻击者通过大量的认证请求访问文件和其他SMB资源,与server-generated挑战,某些“重复值”和一个认证令牌有关,也叫“SMB NTLM身份验证缺乏熵漏洞”

0%
当前有3条漏洞利用/PoC
当前有23条受影响产品信息