¿Has usado Microsoft Exchange 2000 System Attendant Incorrectly Sets Remote Registry Permissions para Windows? Comparte tu experiencia y ayuda a otros usuarios.


Descripción del desarrollador

Papel de seguridad
El Microsoft Exchange System Attendant es uno de los servicios centrales en Microsoft Exchange. Realiza una variedad de funciones relacionadas con el mantenimiento continuo del sistema Exchange. Para permitir la administración remota de un servidor Exchange utilizando el complemento de consola de administración de Microsoft (MMC) de Exchange System Manager, el System Attendant realiza cambios en los permisos del Registro de Windows para permitir que los Administradores de Exchange actualicen de forma remota la configuración almacenada en el Registro.

Hay un fallo en la forma en que el System Attendant realiza estos cambios de configuración en el Registro. Este fallo podría permitir que un usuario sin privilegios acceda de forma remota a la información de configuración en el servidor. Específicamente, este fallo otorga inapropiadamente privilegios al grupo "Everyone" sobre la clave WinReg. Esta clave controla la capacidad de los usuarios y grupos para conectarse de forma remota al Registro. Por defecto, solo se otorgan a los Administradores la capacidad de conectarse de forma remota al Registro, al conceder permisos sobre esta clave.

El fallo no otorga ninguna habilidad más allá de la capacidad de conectarse de forma remota. Sin embargo, la capacidad de un atacante para realizar cambios en el Registro una vez que se ha conectado con éxito estaría dictada por los permisos sobre las claves específicas dentro del Registro mismo. Así, aunque esta vulnerabilidad no otorga en sí misma a un atacante la capacidad de cambiar la configuración del Registro, podría ser utilizada junto con configuraciones de registro inapropiadamente permisivas para obtener acceso y realizar cambios en el Registro de un sistema.



Explorar más


Download.com
Tu valoración para Microsoft Exchange 2000 System Attendant Incorrectly Sets Remote Registry Permissions