Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Получи кешбэк на счет при покупке товаров EasyPrint и Т2: от 10 000 до 50 000 руб. - 2% от 50 001 до 75 000 руб. - 4% от 75 001 руб. и выше - 5% Чтобы получить кешбэк, необходимо выполнить условия программы, а также зарегистрироваться, указав свои данные: ФИО, код клиента, должность ...
Покупай блоки питания Gigabyte на сумму от 10 тыс. руб. и получи бонус 15%. Внимание! Бюджет программы ограничен, акция может быть закончена раньше заявленного срока. Чтобы получить бонус, необходимо выполнить условия программы, а также зарегистрироваться, указав свои данные: ФИО, код клиента ...
Закупайте выделенный ассортимент товаров для дачи по специальным ценам до 15 мая включительно, но ассортимент ограничен. Узнавайте наличие и конечную стоимость на оптовые закупки у менеджеров АБСОЛЮТ
Уважаемые партнеры! Приглашаем принять участие в акции «Сплошные плюсы!». Закупайте в Merlion материнские платы MSI и за каждые пять, десять или двадцать закупленных позиций одну получите в подарок. Подарочная позиция выплачивается в виде бонуса на баланс компании партнера. Бонус за подарочную ID ...
Уважаемые партнеры! Treolan приглашает принять участие в акции по решениям «Гравитон» для новых* партнеров. Продукты: серверы СХД ПАК Закупая решения «Гравитон», вы накапливаете баллы, которые сможете обменять на подарочные сертификаты на ваш выбор. *Новыми считаются партнеры, не совершавшие ранее ...
12345Все

Telnet-брешь в Windows 2000

08.11.2000  Новости

     Специалист по вопросам безопасности фирмы @stake по фамилии Дилдог нашел еще одно слабое место в системе защиты Windows 2000. Microsoft предусмотрела в клиенте telnet этой ОС автоматическую пересылку регистрационных данных пользователя для системы Windows NT на удаленный сервер telnet, сделав эту функцию стандартным элементом аутентификации NTLM (NT LAN Manager). Если удаленный сервер работает под управлением Windows 2000, он сразу же после получения таких данных производит регистрацию пользователя. Однако в сентябре появилось сообщение, что клиент telnet пересылает регистрационные данные на любой удаленный сервер, независимо от того, доверяется ли тому получение пароля NT или нет. А теперь вспомним, что при вводе пользователем на Web-странице команды telnet://URL все популярные браузеры сразу же пытаются установить telnet-подключение. Такое поведение позволяет сравнительно легко получить регистрационные данные любого пользователя Windows 2000. “Мы убедились в этом, - пишет Дилдог, - с помощью специальной программы прослушивания сетей, которая показала нам данные регистрации, посланные модулем NTLM при попытке установить telnet-подключение”.Чтобы закрыть обнаруженную брешь, администратор может отключить в клиенте telnet аутентификацию NTLM, введя в ответ на приглашение telnet команду “unset ntlm”. Кроме того, 21 сентября Microsoft опубликовала на своем узле “заплату”, устраняющую выявленную ошибку. Оба альтернативных варианта были проверены в тестах eWeek и показали ... читать далее.

Рекомендовано к прочтению


«Группа Астра» и АО «НИКИРЭТ» расширяют технологическое сотрудничество в сфере безопасности объектов энергетического комплекса
«Группа Астра» и АО «НИКИРЭТ» подписали Меморандум о расширении технологического сотрудничества. Церемония подписания состоялась в рамках конференции «Ассоциации крупнейших потребителей программного обеспечения и оборудования» (АКПО-Конф). Документ завизировали Михаил Геллерман, директор управления ...

Рынок искусственного интеллекта стал самым конкурентным рынком ПО в России
MWS Cloud, входит в МТС Web Services (MWS), провела исследование российского ИТ-рынка (ПО и оборудование). По данным исследования, рынок программного обеспечения продолжает олигополизироваться: в 2022 году на топ 5 компаний в среднем приходилось 52,8% рынка, в 2025 году — 56,8%, а в 2026 году — ...

Группа компаний «ЕПК» использует ИБ-решения «СёрчИнформ» для защиты конфиденциальных данных
Группа компаний «ЕПК», имеющая распределенную ИТ-инфраструктуру в различных регионах России, внедрила продукты экосистемы «СёрчИнформ» для централизованного контроля данных и защиты интеллектуальной собственности. Сейчас в «ЕПК» развернуты DLP-система «СёрчИнформ КИБ» и DCAP-решение «СёрчИнформ ...

ITPOD заключил партнерство с интегратором из ОАЭ для продвижения серверных решений
ITPOD (направление серверной инфраструктуры корпорации ITG) заключил партнерское соглашение с системным интегратором CrownExcel для продвижения серверного оборудования и систем хранения данных на рынке Ближнего Востока. Сотрудничество направлено на внедрение инфраструктурных решений для ...

М.Видео: рынок фотоаппаратов вырос на четверть в I квартале 2026 года
ПАО «М.видео» фиксирует восстановление рынка цифровых фотоаппаратов по итогам I квартала 2026 года. Продажи в России выросли на 13% в штуках и достигли 110 тыс. устройств, а в денежном выражении рынок увеличился на 24%, до 1,95 млрд рублей. Руководитель департамента «Аксессуары» Жанна Илюхина ...

Лидеры читательского рейтинга

Подборка по дате

Апрель 2026
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
27282930   

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.3.  Создание сайта — студия iMake.