De NTLM Security Support Provider (NTLMSSP) dienst in Windows NT 4.0 is verantwoordelijk voor de afhandeling van NTLM-verificatie verzoeken, en draait standaard op alle Windows NT 4.0-systemen. Een fout in de uitvoering van de dienst kan een dienst verzoek van een onbevoegde proces veroorzaken code uit te voeren in het kader van de NTLMSSP dienst, die loopt met Lokaal systeem privileges toe te staan. Dit zou aanvallers in staat stellen om programmatisch heffen verzoeken dat het effect van het uitvoeren van de codes van hun keuze met systeemrechten zou hebben. . Werkstations en terminal servers zijn de machines het grootste risico onder de meeste omstandigheden
Eisen
Windows NT
Reacties niet gevonden