身份验证协议造成的目标访问问题 :扫描中使用的最大权限帐户

info Nessus 插件 ID 150799

简介

Nessus 会扫描具有最高可用权限级别的目标主机。但是,在扫描期间访问一个或多个项目时,Nessus 会遇到权限问题。

描述

Nessus 可利用所提供的凭据登录远程主机。提供的凭据在远程主机上具有最高权限。但是,在扫描期间访问项目时,Nessus 会遇到权限问题。

此情况可能是由下列其中一个或多个问题造成:

1) 插件尝试访问需要特殊权限级别的资源,如 Windows 上的 NT_AUTHORITY。自编写插件以来,资源中的权限可能已更改。
2) 环境问题可能造成身份验证间歇性失败,导致 Nessus 停止尝试权限升级。
3) Nessus 尝试多次访问的主机上的资源可能会配置访问限制。相关锁定可能看起来像权限失败。
4) Nessus 可能已尝试访问无法正确报告权限问题的目标上不存在的资源。
例如,在一些旧 unix 系统(如 AIX 或 HP-UX)上,无法将缺失的资源与权限错误区分开来。

如果您认为所指示的插件尝试访问错误的资源或访问最近受到特殊操作系统保护的资源,请联系 Tenable 支持。

插件详情

严重性: Info

ID: 150799

文件名: authenticated_superuser_permission_issues.nasl

版本: 1.2

类型: summary

系列: Settings

发布时间: 2021/7/6

最近更新时间: 2021/7/6

支持的传感器: Nessus