漏洞名称: 允许匿名方式获取本机信息

0 views
Skip to first unread message

sothat

unread,
Nov 27, 2005, 5:09:39 AM11/27/05
to 经济信息 Economic Information (WINF)
漏洞名称: 允许匿名方式获取本机信息
帐户名:
扫描内容:检查是否允许非认证用户查看本机的共享信息。允许非认证用户查看本机的共享信息可能使得黑客或者蠕虫病毒可以获取系统用户账号信息和账号策略等重要信息。
扫描结果:发现本机允许使用匿名方式获取本机信息
解决办法:将注册表中的
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa 键下面的
restrictanonymous
值由0修改为1。注意:本项修改可能影响一些依赖于此的网络应用。
Reply all
Reply to author
Forward
0 new messages