Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Летний бонус от Systeme Electric». Закупайте в Merlion фокусные модели источников бесперебойного питания в Merlion и получайте бонусы до 3%! Период действия акции: 01 июня – 31 июля 2026 г. Список акционных товаров ...
Уважаемые партнёры! Приглашаем принять участие в акции «Код на выгоду». Закупайте периферию Acer и получите бонус до 7%! В списке акционных товаров (более 130 позиций): мыши, клавиатуры, коврики, наушники с микрофоном, а также рюкзаки для ноутбуков. Период действия акции: 01.06 – ...
Уважаемые партнеры! Представляем вашему вниманию промопрограмму «Сфокусируйся на главном». За закупки проекторов InFocus вы получите бонусы от 5000 до 10 000 рублей за каждую купленную единицу товара. Период действия акции: 28 мая – 15 июня 2026 года. - Закупки суммируются в течение периода ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Лови волну!». Закупайте акционные товары в период действия акции и получите бонус 4 500 руб. за каждые 150 000 руб. отгрузок. Категории товаров, участвующие в акции: - Аудио- и видеотехника HYUNDAI; - Портативная акустика ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Бонус в одно касание». Закупайте планшеты DIGMA и DIGMA PRO в период действия акции и получите бонус 10 000 руб. за каждые 500 000 руб. отгрузок. Период действия акции: 1 мая – 30 июня 2026 г. Полное описание и список ...
12345Все

Telnet-брешь в Windows 2000

08.11.2000  Новости

     Специалист по вопросам безопасности фирмы @stake по фамилии Дилдог нашел еще одно слабое место в системе защиты Windows 2000. Microsoft предусмотрела в клиенте telnet этой ОС автоматическую пересылку регистрационных данных пользователя для системы Windows NT на удаленный сервер telnet, сделав эту функцию стандартным элементом аутентификации NTLM (NT LAN Manager). Если удаленный сервер работает под управлением Windows 2000, он сразу же после получения таких данных производит регистрацию пользователя. Однако в сентябре появилось сообщение, что клиент telnet пересылает регистрационные данные на любой удаленный сервер, независимо от того, доверяется ли тому получение пароля NT или нет. А теперь вспомним, что при вводе пользователем на Web-странице команды telnet://URL все популярные браузеры сразу же пытаются установить telnet-подключение. Такое поведение позволяет сравнительно легко получить регистрационные данные любого пользователя Windows 2000. “Мы убедились в этом, - пишет Дилдог, - с помощью специальной программы прослушивания сетей, которая показала нам данные регистрации, посланные модулем NTLM при попытке установить telnet-подключение”.Чтобы закрыть обнаруженную брешь, администратор может отключить в клиенте telnet аутентификацию NTLM, введя в ответ на приглашение telnet команду “unset ntlm”. Кроме того, 21 сентября Microsoft опубликовала на своем узле “заплату”, устраняющую выявленную ошибку. Оба альтернативных варианта были проверены в тестах eWeek и показали ... читать далее.

Рекомендовано к прочтению


ПМЭФ-2026. Т1, ВТБ и РЖД поместили ИИ в квантовый криптоанклав
ИТ-холдинг Т1, Банк ВТБ и ОАО «РЖД» впервые применили квантовое распределение ключей шифрования данных для защиты ML-инфраструктуры. На ПМЭФ-2026 были представлены результаты пилотного проекта. Проект «Квантовый криптоанклав» стартовал по итогам заключенного на ПМЭФ-2025 соглашения по развитию ...

«1С-Рарус» объединил мастер-данные 10 юрлиц Ижевского радиозавода в единый контур 1С
АО «Ижевский радиозавод» — группа приборостроительных компаний, реализующая российские и международные проекты для космической промышленности, железной дороги, топливно-энергетического комплекса. На текущий момент на предприятии работает более 5 500 сотрудников. Проект по упорядочению и объединению ...

Российский ИБ-разработчик CICADA8 начинает экспансию в Юго-Восточную Азию
Компания CICADA8 выходит на рынок Индонезии. Стратегическим партнером вендора в регионе выступит системный интегратор Walden Global Services (WGS). В компании оценивают потенциальную выручку от проектов в Индонезии в 10 млн долларов к 2027 году. По оценке CICADA8, объем целевого рынка для ...

Число DDoS-атак на российские компании в начале 2026 года выросло на 27%
Наиболее атакуемыми отраслями остаются телеком, финансовый сектор и государственные организации; мощность отдельных атак выросла на 173%, а атаки свыше 200 Гбит/с участились на 215% По данным Kaspersky DDoS Protection, за период с января по май 2026 года число DDoS-атак в России и странах СНГ ...

М.Видео: продажи кофемашин в России выросли на 14% в первом квартале 2026 года
ПАО «М.видео» сообщает о росте рынка кофемашин и кофеварок в России по итогам первого квартала 2026 года. За январь-март россияне приобрели около 760 тыс. устройств на сумму свыше 10,3 млрд рублей. По сравнению с аналогичным периодом прошлого года продажи выросли на 14% в количественном выражении ...

Лидеры читательского рейтинга

Подборка по дате

Июнь 2026
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930     

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.4.  Создание сайта — студия iMake.