Microsoft Windows SMB 登錄檔:傳統登入畫面

low Nessus Plugin ID 11460

概要

使用者清單會在本機顯示。

說明

登錄機碼 HKLM\Software\Microsoft\Windows NT\CurrentVersion\WinLogon\LogonType 設定為 1。

這意味著嘗試在本機登入的使用者會看到「新的」WindowsXP 登入畫面,該畫面會顯示遠端主機的使用者清單。

解決方案

使用 regedt32 並將此機碼的值設定為 0

Plugin 詳細資訊

嚴重性: Low

ID: 11460

檔案名稱: smb_reg_logonscreen.nasl

版本: 1.18

類型: local

代理程式: windows

系列: Windows

已發布: 2003/3/24

已更新: 2021/8/31

支援的感應器: Nessus Agent, Nessus

風險資訊

CVSS 評分論據: Score based on an in-depth analysis by tenable.

CVSS v2

風險因素: Low

基本分數: 1.2

媒介: CVSS2#AV:L/AC:H/Au:N/C:P/I:N/A:N

CVSS 評分資料來源: manual

CVSS v3

風險因素: Low

基本分數: 2.9

媒介: CVSS:3.0/AV:L/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N

弱點資訊

CPE: cpe:/o:microsoft:windows

必要的 KB 項目: SMB/name, SMB/login, SMB/password, SMB/registry_access, SMB/transport, SMB/ProductName