home *** CD-ROM | disk | FTP | other *** search
/ Hackers Handbook - Millenium Edition / Hackers Handbook.iso / files / nt / nt_security.txt / text0000.txt < prev   
Encoding:
Text File  |  1997-09-25  |  2.1 KB  |  45 lines

  1. Subject: Warning! NT 4.0 utility wipes system configuration
  2. From: wex@tinbergen.media.mit.edu (Graystreak)
  3. Approved: proff@suburbia.net
  4.  
  5. Forwarded-by: Logan Sanders <lsanders@chromatic.com>
  6.  
  7. NT users beware! Retail copies of both the Workstation and Server versions
  8. of Windows NT 4.0 shipped with an undocumented system-wiping utility. The
  9. file Rollback.exe erases key components of the system registry, disabling
  10. the operating system.
  11.  
  12. Microsoft Corp. officials say that once the file has been executed, the
  13. changes cannot be undone and require a complete reinstallation of the
  14. operating system. At least one incident of accidental erasure has occurred
  15. and Microsoft is mulling over how to inform customers of the problem.
  16.  
  17. This undocumented feature could do the most damage to NT4.0 Server users
  18. because it erases critical-security and user-account information. Without
  19. an up-to-date backup, network administrators will have to recreate all of
  20. the users' account and password profiles.  Microsoft this week sent out an
  21. E-mail warning to its channel partners.  It stated that after running the
  22. utility "the next thing the customer knows, they are staring at the set-up
  23. screen and are completely down."
  24.  
  25. Rollback.exe was designed to allow OEMs to test NT with their hardware and
  26. software configurations, and then return systems to their pre-installation
  27. state. The file is located in the support\deptools\I386\ directory of the
  28. NT CD-ROM and is not installed on the system by default. But the lack of
  29. any online documentation or escape route once the program has begun has put
  30. curious users at risk.
  31.  
  32. Microsoft officials say that more than 150,000 copies of NT Server 4.0 have
  33. been sold since its release in late July.  Microsoft has posted an entry in
  34. its online Knowledgebase, but has not determined how it will notify
  35. customers and OEMs.
  36.  
  37.  
  38. -- 
  39. -------------------------------------------------------------------------------
  40.   "System Administration: It's a dirty job, but someone said I had to do it."
  41. Matthew Aldous : 019339629 : mda@mhri.edu.au : Mental Health Research Institute
  42. -------------------------------------------------------------------------------
  43.  
  44.  
  45.