Computer Security
[EN] securityvulns.ru
no-pyccku



Уязвимость в NTLMv1
Published:05.06.2000
Source:NTBUGTRAQ
SecurityVulns ID:235
Type:local
Level:5/10
Описание:Используется операция побитового илсключаещего или (XOR) с битовой последовательностью. Пароль передается как Unicode-строка, при этом используется большое количество нулевых байт в известных позициях, что позволяет обнаружить последовательность и извлечь пароль в случае перехвата пакета.
Affected:MICROSOFT : Windows NT 4.0 Workstation
 MICROSOFT : Windows NT 4.0 Server
Original documentdocumentlkcl@SAMBA.ORG, NT admin password change algorithms expose user plaintext passwords (05.06.2000)
Files:BugTraq ID: 1303
 BugTraq ID: 1310
Discuss:Read or add your comments to this news (0 comments)

About | Terms of use | Privacy Policy
© SecurityVulns, 3APA3A, Vladimir Dubrovin
Nizhny Novgorod

 
 



Rating@Mail.ru