Microsoft метакаталогов послуги (MMS) є централізована служба, яка забезпечує Метакаталог підключення, управління і взаємодії між функціями, щоб допомогти об'єднати розрізнені бази даних каталогу та середовища. Це дозволяє підприємствам зв'язати воєдино репозиторії розрізнені дані, такі як обмін каталозі, Active Directory, служби каталогів сторонніх і власних баз даних, з метою забезпечення того, щоб дані в кожному узгоджується, точної і можуть управлятися централізовано
Недолік існує, що може дозволити непривілейованих користувачів, щоб отримати доступ і маніпулювати даними в межах MMS, які повинні, за задумом, доступні тільки для адміністраторів MMS. Зокрема, це можливо для непривілейований користувач для підключення до сховища даних за допомогою MMS-клієнта LDAP таким чином, щоб обійти деякі перевірки безпеки. . Це може дозволити зловмиснику змінювати дані в сховище даних MMS, або з метою зміни конфігурації MMS або тиражування фіктивні дані в інших сховищах даних
Вимоги
< P>
Коментар не знайдено