Descripción: Emulando la llamada a LsaQueryInformationPolicy(), es posible obtener el identificador SID (Security Identifier) sin credenciales.
Luego el SID puede ser usado para obtener la lista de usuarios locales.
CVE: CVE-2000-1200
Factor de Riesgo: Medio
Valor CVSS Base: 5
Solución:
La llave de registro de Windows HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\RestrictAnonymous debe ser configurada con el valor 2, para garantizar que se encuentre restringido el acceso al identificador SID.
Referencias:
https://www.tenable.com/plugins/index.php?view=single&id=56210

No Comments Yet