Microsoft Windows 管理员默认密码检测(W32/Deloder 蠕虫易感性)

critical Nessus 插件 ID 11454

语言:

简介

远程主机容易遭到 W32/Deloder 蠕虫的攻击。

描述

W32/Deloder 是一种蠕虫,它尝试使用内建的管理员密码列表来连接到远程共享。

Nessus 能够使用这些凭据之一来连接到该主机。蠕虫 W32/Deloder 可能使用它来入侵远程主机,并在远程共享中上传受感染的数据。

解决方案

将您的管理员密码更改成更强大的密码。

插件详情

严重性: Critical

ID: 11454

文件名: smb_login_deloder.nasl

版本: 1.22

类型: remote

代理: windows

系列: Windows

发布时间: 2003/3/24

最近更新时间: 2019/7/8

支持的传感器: Nessus

风险信息

CVSS 分数理由: Default score for default credentials.

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: manual

CVSS v3

风险因素: Critical

基本分数: 9.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

漏洞信息

必需的 KB 项: SMB/name

排除的 KB 项: global_settings/supplied_logins_only, SMB/any_login

参考资料信息

CERT-CC: CA-2003-08