概要
Nessus は、リモート LDAP サーバーから ID 情報を取得することができました。
説明
Nessus はプラグイン ID 25701 によって収集された検索ベースや提供された認証情報を使用することで、Active Directory から crossRef ID データを列挙することが可能でした。
注意: Active Directory Identity スキャンテンプレートおよび関連するプラグインは、予備的な分析を目的とした小規模の AD デプロイメントでの使用を意図しています。ユーザー、グループ、マシンが最大 5000 の AD デプロイメントでは正確な予備分析が期待できますが、Nessus、Security Center、Vulnerability Management を使用した大規模な AD デプロイメントでは不完全な結果が返されます。
プラグインの詳細
ファイル名: ldap_enum_crossref.nbin
エージェント: windows
サポートされているセンサー: Nessus Agent, Nessus
脆弱性情報
必要な KB アイテム: SMB/login_filled/0, ldap_enum/available