安全研究

安全漏洞
Microsoft Windows IP-HTTPS服务器SSL证书验证绕过漏洞(MS12-083)

发布日期:2012-12-11
更新日期:2012-12-12

受影响系统:
Microsoft Windows Server 2012
Microsoft Windows Server 2008
描述:
BUGTRAQ  ID: 56840
CVE(CAN) ID: CVE-2012-2549

Microsoft Windows是微软公司推出的一系列操作系统。

Microsoft DirectAccess 部署中的常用 IP-HTTPS 服务器在处理IP-HTTPS隧道协议通讯时没有正确验证SSL证书,通过向使用IP-HTTPS组件的服务或应用呈现撤销的SSL证书,经过身份验证的远程攻击者可利用此漏洞绕过安全限制。

要利用此漏洞,攻击者必须使用从针对 IP-HTTPS 服务器身份验证的域颁发的证书。登录到组织内部的系统仍然需要系统或域凭据。

<*来源:Microsoft
  
  链接:http://secunia.com/advisories/51500/
        http://tools.cisco.com/security/center/viewAlert.x?alertId=27535
        http://www.microsoft.com/technet/security/bulletin/MS12-083.mspx
*>

建议:
临时解决方法:

* 禁止域计算机账户关联撤销的客户端证书。

厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS12-083)以及相应补丁:

MS12-083:Vulnerability in IP-HTTPS Component Could Allow Security Feature Bypass (2765809)

链接:http://www.microsoft.com/technet/security/bulletin/MS12-083.mspx

补丁下载:http://update.microsoft.com/

浏览次数:4478
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障