Microsoft metadirector Services (MMS) este un serviciu de metadirector centralizat, care oferă conectivitate, management, și funcții de interoperabilitate pentru a ajuta la unificarea mediilor director și de baze de date fragmentate. Aceasta permite întreprinderilor de a lega împreună depozite de date disparate, cum ar fi director de schimb, Active Directory, servicii de director de la terți, și baze de date de proprietate, în scopul de a se asigura că datele din fiecare este în concordanță, exacte, și pot fi gestionate la nivel central
Există un defect care ar putea permite un utilizator neprivilegiat de a accesa și manipula date din cadrul MMS care ar trebui, prin design, sunt accesibile numai administratorilor MMS. Mai precis, este posibil ca un utilizator neprivilegiat să se conecteze la depozitul de date MMS prin intermediul unui client LDAP în așa fel încât să ocolească anumite controale de securitate. . Acest lucru ar putea permite unui atacator să modifice datele în depozitul de date MMS, fie cu scopul de a schimba configurația MMS sau replicarea datelor false la alte arhive de date
Cerințe :
< p>
Comentariile nu a fost găsit