17.07.1997 ИТ-рынокПредставители Microsoft Corp. стараются сгладить впечатление от недавней атаки хакеров, чтобы избежать возможной компрометации журнала регистрации паролей Windows NT. Едва улеглось беспокойство, связанное с обеспечением безопасности Web-браузера Internet Explorer, а хакеры уже обнаружили потенциально опасные лазейки в Windows NT Server. Прежде недокументированная брешь в системе защиты обнаружена в утилите, предназначенной для упрощения перехода с Windows NT на Unix, которая предоставляет доступ к журналу регистрации пользовательских паролей. Несмотря на существование утилиты, которую можно бесплатно получить по Internet, представители Microsoft заявляют, что для доступа к спискам пользовательских паролей необходимо еще получить доступ к функциям администратора — процедура, которая может поставить под угрозу любую операционную систему. «Бронированная» защитаРуководство пользователя ПРАВАМИ АДМИНИСТРАТОРА ДОЛЖНЫ НАДЕЛЯТЬСЯ ТОЛЬКО ДОВЕРЕННЫЕ ЛИЦА. С документацией администратора следует обращаться бережно. Журнал администратора должен использоваться только для целей управлени сетью/доменом. НЕОБХОДИМО ОБЕСПЕЧИТЬ ФИЗИЧЕСКУЮ БЕЗОПАСНОСТЬ КОНТРОЛЛЕРОВ ДОМЕНОВ. Следует строго соблюдать правила использования паролей. ПЕРЕИМЕНУЙТЕ ФОРМУЛЯР АДМИНИСТРАТОРА. Не запускайте подозрительных программ, загруженных от имени администратора. Источник: Microsoft Corp. «Затронутая тема, — говорится в отклике представителей фирмы Microsoft на публикацию о недостатках системы безопасности в издании ...
читать далее.