Password vecchie..sempre valide con Windows 2000!
Un bug di Windows 2000 permette agli utenti di accedere ad un dominio anche con password scadute, ma il nome di dominio deve essere composta esattamente da 8 caratteri.
di Fabio Boneschi pubblicata il 04 Giugno 2004, alle 13:45 nel canale ProgrammiWindowsMicrosoft
Un bug di Windows 2000 permette il regolare accesso ad un dominio anche con password che non dovrebbero più garantire la regolare autenticazione. Unico particolare rilevante è che il nome del dominio, o meglio ancora il fully qualified domain name (FQDN), sia composto esattamente da 8 caratteri.
Al momento è disponibile un hotfix, che però non è ancora pubblico e deve essere richiesto direttamente al servizio assistenza Microsoft Product Support Services, l'aggiornamento richiede ancora delle verifiche sul suo corretto funzionamento ed è per tal motivo che non è disponibile attraverso il classico Windows Update.
In una nota di Microsoft si consiglia di attendere il rilascio del prossimo service pack, lasciando l'installazione dell' attuale hotfix ai soli utenti che realmente ne hanno esigenza.
Ulteriori informazioni sono disponibili a questo indirizzo.








Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole!
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce
ESA e Mistral hanno stretto un accordo per esplorare l'utilizzo dell'intelligenza artificiale nello Spazio
AstroForge presenta Autonomy-1: un satellite completamente autonomo guidato dall'intelligenza artificiale Solo
Neutralizzata da Microsoft EvilTokens, l'IA che orchestrava frodi milionarie
Porsche mette alla prova i Tesla Supercharger per la nuova 718 Boxter elettrica
Roborock Saros 20 Flow Complete arriva in Italia: potente, compatto e con tante funzioni smart
Basta un comando digitato nel terminale per prendere il controllo dell'assistente IA di Meta
La corsa alla superintelligenza è già iniziata: chi controllerà l'AI quando diventerà troppo potente?
Le memorie cinesi sfidano sé stesse: YMTC vuole lanciarsi nel settore DRAM, CXMT in quello NAND
Dash cam 4K con doppia telecamera, GPS, Wi-Fi 6 e 4G: 70mai A810 Lite è in offerta a 109,99 euro su Amazon
Qwen 4: Alibaba conferma l'addestramento e punta a modelli da 10.000 miliardi di parametri
Super El Niño, allarme globale: 451.000 morti nei prossimi sei mesi
Toyota, 400.000 robot in fabbrica senza licenziare nessuno, per ora: gli umani li addestreranno
Hanno bucato l'FBI e ora dettano le condizioni: sette giorni per cancellare quel report
Standard sì, licenze no: la linea di OpenAI sul controllo dei modelli IA avanzati









72 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoazzzzz
Link alla notizia: http://news.hwupgrade.it/12549.html
Un bug di Windows 2000 permette agli utenti di accedere ad un dominio anche con password scadute, ma il nome di dominio deve essere composta esattamente da 8 caratteri.
Click sul link per visualizzare la notizia.
azzzzz. i migliori
ecco perkè mio fratello riesce ad entrare nel mio account e smin@@iarmi tutto .........
azzzz. un piccolissimo bug
x Aryan Eccomi! Evidentemente non sei un programmatore, altrimenti sapresti che nessun software è perfetto. (Linux compreso!)
sul fatto che il software perfetto ed esente da bug non esista sono perfettamente daccordo.... ma tra un software "normale" e un buco con il software intorno c'e' una bella differenza
Roba da matti
Queste notizie mi lasciano veramente di sassoFino a 2 minuti fa pensavo che se configurato a modo tra windows2000 e linux non ci fosse poi tanta differenza...
Sono proprio un ingenuo...
Re: Roba da matti
Fino a 2 minuti fa pensavo che se configurato a modo tra windows2000 e linux non ci fosse poi tanta differenza...
Magari...
In fatto di sicurezza purtroppo queste notizie sono davvero brutte.
Quello che mi lascia ancora più poerplesso del bug stesso, è come se ne giunga a conoscenza solo ora. L'articolo sul sito Micro$oft è del 11 Maggio 2004... e faccio notare che Win2000 è uscito ormai da 4 anni circa...
Possibile che ci siano voluti 4 anni per accorgersene?
Dici cose senza senso: se una cosa fa schifo non la compra nessuno.. Si può affermare che negli anni passati M$ abbia investito poco nella sicurezza dei suoi S.O., quello puoi dirlo.. tu Aryan cosa usi, Linux? Se no, cambia per coerenza e passa a Linux, altrimenti che hai da lamentarti tanto? Tanto non lo usi?!
E basta con sta storia che Linux è meglio.. è un S.O. diverso e basta, con pregi de difetti diversi da Windows..
esatto
esatto "Imperatore Neo" infatti se le persone che si lamentano seguissero seriamente i siti di sicurezza noterebbero che bacchi uguali e anche molto piu grafi li hanno anche i sistemi della concorrenza.comunque devo dire che il buco trovato non mi sembra assolutamente grave come qualcuno pensa infatti la MS non lo considera come critico, basta ragionarci un po su per capire che non si tratta di un buco che scavalca nessun componente di sistema insomma se non sai la password non vai da nessuna parte. Ripeto di buchi simili ma realmente perisolosi se ne sono viste a decine anche su sistemi non MS basta solo informarsi ^__^ un saluto a tutti
tante fisse per niente. la casualita' che si verifichi e' molto rara.. infatti hanno l'hanno trovata adesso dopo 4 anni di win 2000
Che bill possa sprofondare a kazadum
Secondo me la microsoft si è accorta del bug perchè qualcuno lamentava accessi non autorizzati nel dominio e non perchè scoperto dal loro gruppo di supporto...Comunque mi sembra un bug molto critico.
Inizio a pensare che win va bene per giocare mentre per fare qualcosa di serio bisogna per forza orientarsi verso sistemi unix.
Probabilmente neanche questo os è perfetto ma perlomeno non ho mai sentito parlare di problemi di sicurezza di questa portata.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".