安全研究
安全漏洞
安全漏洞
所有系统
AIX
BSD(eg,OpenBSD)
Digital Unix
HP-UX
IRIX
Linux
FreeBSD
SCO UNIX
SunOS
Solaris
Windows
所有类型
远程进入系统
本地越权访问
拒绝服务攻击
嵌入恶意代码
Web数据接口
其他类型
Microsoft Windows IP-HTTPS服务器SSL证书验证绕过漏洞(MS12-083)
发布日期:
2012-12-11
更新日期:
2012-12-12
受影响系统:
Microsoft Windows Server 2012
Microsoft Windows Server 2008
描述:
BUGTRAQ ID:
56840
CVE(CAN) ID:
CVE-2012-2549
Microsoft Windows是微软公司推出的一系列操作系统。
Microsoft DirectAccess 部署中的常用 IP-HTTPS 服务器在处理IP-HTTPS隧道协议通讯时没有正确验证SSL证书,通过向使用IP-HTTPS组件的服务或应用呈现撤销的SSL证书,经过身份验证的远程攻击者可利用此漏洞绕过安全限制。
要利用此漏洞,攻击者必须使用从针对 IP-HTTPS 服务器身份验证的域颁发的证书。登录到组织内部的系统仍然需要系统或域凭据。
<*来源:Microsoft
链接:
http://secunia.com/advisories/51500/
http://tools.cisco.com/security/center/viewAlert.x?alertId=27535
http://www.microsoft.com/technet/security/bulletin/MS12-083.mspx
*>
建议:
临时解决方法:
* 禁止域计算机账户关联撤销的客户端证书。
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS12-083)以及相应补丁:
MS12-083:Vulnerability in IP-HTTPS Component Could Allow Security Feature Bypass (2765809)
链接:
http://www.microsoft.com/technet/security/bulletin/MS12-083.mspx
补丁下载:
http://update.microsoft.com/
浏览次数:
4478
严重程度:
0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障
关于我们
公司介绍
公司荣誉
公司新闻
联系我们
公司总部
分支机构
海外机构
快速链接
绿盟云
绿盟威胁情报中心NTI
技术博客