Sedang dalam proses mendokumentasikan cara menginstal solusi akses jarak jauh baru di seluruh basis pengguna (yang kami berikan agak kecil). Selama instalasi klien di XP program meminta untuk diberikan akses ke file host. Sejauh ini saya baik-baik saja. Masalahnya adalah bahwa itu tidak hanya memberikannya kepada administrator atau pengguna tunggal tetapi Grup \ Semua Orang. Setelah reboot saya menjalankan tes Izin Efektif pada file host untuk akun Guest dan rendah dan lihatlah sekarang memiliki kontrol penuh dari file host.
Manajer saya tidak menganggap ini terlalu memprihatinkan karena belum terdaftar sebagai kerentanan untuk produk yang kami gunakan. Saya sentuhan yang lebih berhati-hati tentang hal itu terutama karena kami meminta pengguna untuk melakukan ini di PC rumah mereka.
Apakah memiliki Grup \ Semua orang dengan kontrol penuh ke host mengajukan lubang keamanan yang sangat mengkhawatirkan?