• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Слабое ограничение на повторное использование пароля

Главная Специалистам База уязвимостей Слабое ограничение на повторное использование пароля

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:N/C:P/I:P/A:N)
Производитель ПО
Наименование ПО
Microsoft Windows (Windows)
Описание
Обнаружено, что ограничение на повторное использование пароля не применяется или является слишком слабым. Это может привести к успешным атакам подбора пароля.
Как исправить
Измените значение групповой политики на значение не менее 5 (в соответствии с политикой безопасности, принятой в Вашей компании). Чтобы включить использование блокировки учетных записей, откройте Редактор групповых политик (Group Policy Editor) и выберите Конфигурация компьютера (Computer Configuration) - Конфигурация Windows (Windows Settings) - Параметры безопасности (Security Settings) - Политики учетных записей (Account Policies) - Политика паролей (Password Policy). Для внесения изменений дважды щелкните мышью на позиции "Требовать неповторяемости паролей" (Enforce password history), установите нужное значение в появившемся окне и нажмите "ОК". Изменения вступят в силу после применения групповой политики.
Отсутствует ограничение на минимальный срок действия пароля Не используется блокировка учетных записей