Logon interativo permite ações não autorizadas no processo de área de trabalho

Traduções deste artigo Traduções deste artigo
ID do artigo: 260197 - Exibir os produtos aos quais esse artigo se aplica.
Este artigo foi arquivado. É oferecido "como está" e não será mais atualizado.
Expandir tudo | Recolher tudo

Sintomas

Se você fazer logon interativamente um computador que esteja executando o Windows 2000, você poderá executar ações não autorizadas por causa de uma vulnerabilidade de segurança.

Podem incluir ações não autorizadas acessem a exibição e dispositivos de entrada pertencentes a um processo de computador com privilégios mais altos. Por exemplo, se um usuário mal-intencionado pode iniciar um processo na área de trabalho computador, que pertence ao processo do Winlogon, o novo processo foi possível gravar as senhas que os usuários inserem quando eles fizerem logon no computador.

Resolução

Para resolver esse problema, obtenha o service pack mais recente para o Windows 2000. Para obter informações adicionais, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
260910Como obter o Service Pack mais recente do Windows 2000

Situação

A Microsoft confirmou que este é um problema no Microsoft Windows 2000. Esse problema foi corrigido primeiro no Windows 2000 Service Pack 1.

Mais Informações

Após o hotfix tiver sido instalado, você pode desativar o novo comportamento de segurança pela edição do Registro. Para fazer isso:
  1. Inicie o Editor do Registro (Regedt32.exe).
  2. Localize a seguinte chave no Registro:
       HKEY_LOCAL_MACHINE/Software/Microsoft/Windows NT/CurrentVersion/Windows/ 
    						
  3. No menu Editar , clique em Adicionar valor e adicione o seguinte valor do Registro:
       Value Name:  SecureDesktop
       Data Type:   REG_DWORD
       Radix:       Binary
       Value:       0 (zero)
    					
  4. Feche o Editor do Registro.
Observação : se o valor SecureDesktop não existe no registro, ou se o valor é definido como um número diferente de zero, o novo comportamento de segurança é sempre ativo.

Para obter informações relacionadas sobre esse problema, visite o seguinte site de Web do Microsoft:
http://www.microsoft.com/technet/security/bulletin/ms00-020.mspx
Para adicionais informações relacionadas à segurança sobre os produtos Microsoft, por favor visite o seguinte site do Microsoft:
http://www.microsoft.com/security/
Para obter informações adicionais sobre como instalar o Windows 2000 e hotfixes do Windows 2000 ao mesmo tempo, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
249149Instalando o Microsoft Windows 2000 e Hotfixes do Windows 2000

Propriedades

ID do artigo: 260197 - Última revisão: domingo, 20 de outubro de 2013 - Revisão: 4.4
A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
Palavras-chave: 
kbnosurvey kbarchive kbmt kbhotfixserver kbqfe kbbug kbfix kbqfe kbwin2000sp1fix KB260197 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 260197

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com