| ناشر | Microsoft |
|---|---|
| رہائی کی تاریخ | 5 دسمبر، 2008 |
| تاریخ شامل کی گئی | 13 اکتوبر، 2000 |
| OS کی ضروریات | Windows, Windows Me |
| تقاضے | None |
| کل ڈاؤن لوڈ | 117,608 |
| قیمت | Free |
تفصیل
یہ پیچ ایک ایسی کمزوری کو دور کرتا ہے جو ایک بدنیتی پر مبنی صارف کو پروگرام کے ذریعے ونڈوز 9x/ME فائل شیئر تک رسائی کی اجازت دیتا ہے بغیر اس شیئر کو تفویض کردہ پورے پاس ورڈ کو جانے۔
Microsoft Windows 9x/Me فائل اور پرنٹ شیئرنگ سروس کے لیے پاس ورڈ پروٹیکشن فیچر فراہم کرتا ہے جسے (شیئر لیول تک رسائی) کہا جاتا ہے۔ تاہم، جس طرح سے پاس ورڈ فیچر کو فی الحال لاگو کیا گیا ہے، اس کی وجہ سے، فائل شیئر کو نقصان پہنچانے والے صارف کے ذریعے سمجھوتہ کیا جا سکتا ہے جس نے اس شیئر تک رسائی کے لیے درکار پورے پاس ورڈ کو جانے بغیر ایک خصوصی کلائنٹ یوٹیلیٹی استعمال کی۔
صرف اشتراک کی سطح تک رسائی کی اجازتیں کمزور ہیں۔ اگر Windows 9x یا Windows Me مشین Windows NT ڈومین کا حصہ ہوتی تو فائل شیئرز پر صارف کی سطح تک رسائی کے کنٹرول کو نافذ کیا جا سکتا ہے اور ان شیئرز تک رسائی کی اجازت دینے کے لیے پاس ورڈ کی ضرورت نہیں ہوگی۔ Windows NT اور Windows 2000 مشینیں صرف صارف کی سطح کے فائل شیئر تک رسائی کے کنٹرول کے ساتھ سیٹ اپ کی جا سکتی ہیں اور اس خطرے کے لیے حساس نہیں ہیں۔ "شیئر لیول پاس ورڈ" خطرے سے متعلق اکثر پوچھے گئے سوالات پڑھیں۔