miércoles, 22 de septiembre de 1999

Una utilidad de Compaq borra el "aviso legal" en NT

Durante el proceso de instalación de "Compaq Integration
Maintenance Utility" se borra el contenido de la clave del
registro destinada a mostrar los avisos legales de inicio de
sesión en Windows NT.
En la segunda entrega sobre la configuración segura del registro
en Windows NT, "una-al-dia" del 4/7/1999, hablabamos, entre
otras recomendaciones, sobre la clave del registro que nos
permitía introducir avisos legales o cualquier otra información
en los inicio de sesión.

Ruta: HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon
Variables: LegalNoticeCaption y LegalNoticeText

La cadena de texto que introduzcamos en "LegalNoticeCaption" se
visualizará en la barra de título de la ventana cada vez que el
usuario presione CTRL+ALT+SUPR durante el inicio de sesión. Con
"LegalNoticeText" podremos ampliar nuestros avisos, consejos,
o normas internas, que puedan prevenir de un mal uso de la red
y reprimir intentos de sabotajes.

En el proceso de instalación de "Compaq Integration Maintenance
Utility" se sobrescribe el contenido de "LegalNoticeText" para
que se visualice un mensaje indicando que la instalación continua
después de reiniciar. Una vez que ha terminado todo el proceso,
la utilidad de Compaq borra el contenido de "LegalNoticeText" y
no restaura su valor original.

Compaq ha confirmado el problema y asegura que estará corregido
en la versión 4.50 de SmartStart, disponible a primeros de
noviembre de este año.

Más información:
HispaSec:
http://www.hispasec.com/unaaldia.asp?id=251
NTBugtraq:
http://www.ntbugtraq.com/default.asp?pid=36&sid=1&A2=ind9909&L=ntbugtraq&F=&S=&P=314
NTBugtraq:
http://www.ntbugtraq.com/default.asp?pid=36&sid=1&A2=ind9909&L=ntbugtraq&F=&S=&P=3434



Bernardo Quintero