Microsoft Windows 默认凭证(PCI 单词表)

critical Nessus 插件 ID 108810

简介

可发现远程 Windows 操作系统的凭据。

描述

远程 Microsoft Windows 主机上的 SMB 帐户使用一或多个帐户通用的密码。这些帐户可能被用于获得远程操作系统的访问权,并允许远程命令执行。这些帐户可能属于本地管理员或域管理员群组。

解决方案

请尽快为此帐户指定不同的密码。

插件详情

严重性: Critical

ID: 108810

文件名: smb_bruteforce_pci.nasl

版本: 1.7

类型: local

代理: windows

系列: Windows

发布时间: 2018/4/3

最近更新时间: 2019/4/4

支持的传感器: Nessus Agent, Nessus

风险信息

CVSS 分数理由: Default credentials

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: manual

CVSS v3

风险因素: Critical

基本分数: 9.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

漏洞信息

CPE: cpe:/o:microsoft:windows

必需的 KB 项: SMB/name, SMB/transport, Settings/PCI_DSS

排除的 KB 项: SMB/not_windows, global_settings/supplied_logins_only, Settings/PCI_DSS_local_checks, SMB/any_login