O serviço de Provedor de Suporte de Segurança NTLM (NTLMSSP) no Windows NT 4.0 é responsável pelo tratamento de pedidos de autenticação NTLM, e é executado por padrão em todos os sistemas Windows NT 4.0. Uma falha na implementação do serviço poderia permitir que uma solicitação de serviço a partir de um processo sem privilégios para fazer com que o código seja executado no contexto do serviço NTLMSSP, que é executado com privilégios de sistema local. Isso pode permitir que atacantes para programaticamente cobrar pedidos que teriam o efeito de executar os códigos de sua escolha, com privilégios de sistema. . As estações de trabalho e servidores de terminal são as máquinas de maior risco na maioria das condições
Requisitos :
Windows NT
Comentários não encontrado