[HACK] Un link muy interesante...

David A. Pérez kamborio at hotmail.com
Mon Apr 23 16:39:40 CEST 2001


Hola:

> has leido? -> http://pr0n.newhackcity.net/~sd/smbrelay.html
> Los cDc son elementos "subversivos"
>
> Link salido de esta noticia ->Exploit devastates WinNT/2K security
> http://www.theregister.co.uk/content/8/18370.html

http://barrapunto.com/article.pl?sid=01/04/21/0728240&mode=nested&threshold=
0

La vulnerabilidad no existe como tal. El problema reside en la fragilidad de
NTLM como protocolo de autentificacion.

En un entorno Windows 2000 bien configurado, deberia de haberse desabilitado
NTLM si no hay que manetener compatibilidad hacia hacia atras con Windows
9x/Me/NT, y usar solo Kerberos 5.0 como protocolo de autentificacion.

Salu2,

    kamborio
================
 David A. Pérez
 _                       _                   _
| | __  __ _  _ __ ___  | |__    ___   _ __ (_)  ___
| |/ / / _` || '_ ` _ \ | '_ \  / _ \ | '__|| | / _ \
|   < | (_| || | | | | || |_) || (_) || |   | || (_) |
|_|\_\ \__,_||_| |_| |_||_.__/  \___/ |_|   |_| \___/
      El perdón es la venganza de los buenos (anónimo)





More information about the hacking mailing list