Microsoft Windows SMB Service Config 列舉

info Nessus Plugin ID 44401

Synopsis

攻擊者可以列舉遠端服務的設定參數。

描述

Nessus 可以透過 SMB 通訊協定實作 QueryServiceConfig() 呼叫,以取得遠端主機上各使用中服務的啟動參數 (可執行檔路徑、登入類型等)。

解決方案

請確認每項服務皆正確設定。

Plugin 詳細資訊

嚴重性: Info

ID: 44401

檔案名稱: smb_enum_services_params.nasl

版本: 1.20

類型: local

代理程式: windows

系列: Windows

已發布: 2010/2/5

已更新: 2022/5/16

資產庫: true

支持的傳感器: Nessus Agent

弱點資訊

CPE: cpe:/o:microsoft:windows

必要的 KB 項目: SMB/transport, SMB/name, SMB/login, SMB/password, SMB/svcs

排除在外的 KB 項目: SMB/not_windows

參考資訊

IAVT: 0001-T-0752