日经BP网& v. r9 W N* \2 X3 B" X
5 [- Z4 U O' \1 T9 K
Windows XP发现在用户不知情的情况下向外部服务器发送密码的潜在危险。该危险是由网络管理工具供应商Security Friday发现后报告给与安全相关的邮件清单“NTBugtraq”的。其“具有向恶意用户泄漏密码的潜在危险。”' V0 d/ D. P" t, B1 V6 z# d
0 p4 s$ o8 d2 B; H0 V! x1 t4 H6 d, w: L% F* l+ i
该公司发现这一危险的关表示,该潜在危险与安装Office 2000/XP/2003的Windows XP电脑和将文件共享设为有效的Windows Server的IIS(Internet Infomation Services)有关,当用户在Windows XP电脑连接HTTP后直接打开在IIS上公开的Word文件(扩展名为Doc)时,Windows XP电脑便试图对该Windows Server进行NTLM认证。 " J/ W- \# j. S 6 c* h e6 h, B- o( L! X7 L& D0 _7 o0 v; f6 V1 v
当执行NTLM认证时,客户端便会向服务器发送经过hush处理的密码。关表示,“如果针对恶意用户建立的服务器进行NTLM认证,那么只需几分钟便可破解hush处理过的密码”。也就是说,只要用户直接打开恶意用户公开的Doc文件便会使用户的密码被盗。 / d. [. G7 v) M" }: w4 p; m; W) B! \" M% Y# r; n( i$ L" b
% D- ~) N& j8 m5 }$ J' a
记者曾经向日本微软的安全反应团队对该潜在危险进行咨询,得到的答复是这是正常规格而不是软件错误。当在安装Office 2000/XP/2003的Windows电脑上用Internet Explorer打开诸如“http://www.xxx.yyy/test/zzz.doc”链接时(Web服务器为IIS),可以用客户端的Word直接打开Doc文件。此时Word和Windows XP试图在[我的电脑]中添加快捷键以保存Doc文件的服务器的信息。当在Windows XP中连接文件服务器后,为了下次更快捷连接该服务器,将在[我的电脑]上生成快捷键。而在Word打开IIS上的Doc文件时,也会执行同样的动作,此时试图对服务器进行NTLM认证。 % ~3 h' N7 t0 t/ S8 x8 B5 ~5 u4 A' `4 A$ `$ a, t, Q
0 L0 C k; X5 W3 B 日本微软的安全反应团队表示:“我们已经确认Windows XP和Word中存在上述规格。从安全角度来讲,无论用户出于什么目的,使用UNC(通用命名规则)连接外部网站都不是值得提倡的事情。目前没有发布软件补丁的计划,但今后有可能根据情况做出改变。” 6 ]# B* M3 X" M$ h# K) \
. a4 X0 d! w4 ~. z0 P+ G