Microsoft Windows SMB のブランク管理者パスワード

critical Nessus プラグイン ID 26918

概要

リモートホストにログインできます。

説明

リモートホストは、Microsoft Windows オペレーティングシステムの 1 つを実行しています。ブランクパスワードの管理者アカウントを使用してログインできました。

ソリューション

管理者アカウントにパスワードを設定してください。

プラグインの詳細

深刻度: Critical

ID: 26918

ファイル名: smb_blank_admin_password.nasl

バージョン: 1.20

タイプ: remote

エージェント: windows

ファミリー: Windows

公開日: 2007/10/4

更新日: 2018/7/27

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.0

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

必要な KB アイテム: SMB/blank_admin_password

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

脆弱性公開日: 2000/2/15

エクスプロイト可能

Metasploit (Microsoft Windows Authenticated Powershell Command Execution)

参照情報

CVE: CVE-1999-0504, CVE-1999-0505, CVE-1999-0506, CVE-2000-0222, CVE-2005-3595

BID: 990, 11199