CVE-2010-0231
Microsoft Windows 2000 SP4, Windows XP SP2 और SP3, Windows Server 2003 SP2, Windows Vista Gold, SP1, और SP2, Windows Server 2008 Gold, SP2, और R2, और...
- प्रकाशित
- 10 फ़र॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 17 अक्टू॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 2000 SP4, Windows XP SP2 और SP3, Windows Server 2003 SP2, Windows Vista Gold, SP1, और SP2, Windows Server 2008 Gold, SP2, और R2, और Windows 7 की Server service में SMB कार्यान्वयन एंट्रॉपी के पर्याप्त स्रोत का उपयोग नहीं करता है, जो दूरस्थ हमलावरों को प्रमाणीकरण अनुरोधों की एक बड़ी संख्या के माध्यम से फ़ाइलों और अन्य SMB संसाधनों तक पहुंच प्राप्त करने की अनुमति देता है, जो सर्वर-जनित चुनौतियों, कुछ "duplicate values" और प्रमाणीकरण टोकन की स्पूफिंग से संबंधित है, जिसे "SMB NTLM Authentication Lack of Entropy Vulnerability" के रूप में जाना जाता है।
स्रोत
1Hernan Ochoa · windows · 17 अक्टू॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।