• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Отсутствует ограничение на минимальный срок действия пароля

Главная Специалистам База уязвимостей Отсутствует ограничение на минимальный срок действия пароля

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:N/C:P/I:P/A:N)
Производитель ПО
Наименование ПО
Microsoft Windows (Windows)
Описание
Обнаружено, что минимальный срок действия пароля неограничен. Подобная политика может привести к повторному использованию паролей пользователями.
Как исправить
Измените значение групповой политики на значение 1 или более дней (в соответствии с политикой безопасности, принятой в Вашей компании). Чтобы изменить ограничения на минимальный срок действия пароля, откройте Редактор групповых политик (Group Policy Editor) и выберите Конфигурация компьютера (Computer Configuration) - Конфигурация Windows (Windows Settings) - Параметры безопасности (Security Settings) - Политики учетных записей (Account Policies) - Политика паролей (Password Policy). Для внесения изменений дважды щелкните мышью на позиции "Мин. срок действия пароля" (Minimum password age), установите нужное значение в появившемся окне и нажмите "ОК". Изменения вступят в силу после применения групповой политики.
Слабое ограничение на срок действия пароля Слабое ограничение на повторное использование пароля