Microsoft Windows网络域间信任关系提升权限漏洞(MS02-001) CVE-2002-0018 CNNVD-200203-004

10.0 AV AC AU C I A
发布: 2002-03-08
修订: 2018-10-12

Microsoft Windows 2000和NT服务器可以在域间建立信任关系,这些信任关系允许trusted domain无需验证就可以访问trusting domain中的资源。 Windows 2000和NT4.0环境下各网络域之间的信任关系中,trusting domain没能核实trusted domain是否真正有权处理验证数据中的所有SID(安全识别符),这使得攻击者能提高自己的访问级别。 Windows 2000和NT 4.0环境中广泛使用了信任关系,它建立于不同网络域之间,允许一个域中的用户访问另一个域中的资源,而无需身份验证。当trusted domain中的用户要求访问trusting domain中的资源时,trusted domain以SID列表的形式提供验证数据,以此验证用户身份及小组成员资格。trusting domain在检查验证数据中的SID时,显得过于\"轻信\",攻击者trusted domain中的系统管理员--只需具备trusting domain中(例如)简单的只读权限便可添加一个SID,该SID使攻击者获得trusting domain系统管理员身份,以此获得全权访问该trusting domain中的计算机的权限。 为了利用此漏洞,攻击者需要把SID添加到trusted domain的验证数据中,为此,攻击者必须获得trusted domain的系统管理员权限,并且具备修改底层操作系统函数和数据结构的专业知识,因为Windows NT 4.0和2000不提供添加所需SID的工具。所以虽然该漏洞引发的结果\"非常严重\",但是利用该漏洞却\"极其困难\"。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息