漏洞详情:
Microsoft Telnet服务器存在严重漏洞,远程攻击者无需有效凭证即可完全绕过认证机制,获取管理员权限,该漏洞源于Telnet服务器不正确地初始化NTLM身份验证凭据,并错误地处理相互身份验证。
影响范围:
Windows XP
Windows 7
Windows 2000
Windows Server 2003
Windows Vista
Windows Server 2008
Windows Server 2008 R2
修复建议:
目前还没有针对此漏洞的补丁,可以通过以下缓解措施加强防护。
缓解措施:
1.在系统上禁用Telnet服务器服务。
2.过渡到更安全的替代方案,如SSH,用于远程管理。
3.使用应用程序控制策略阻止未经授权的Telnet客户端。