安全研究

安全漏洞
Microsoft Windows Active Directory 拒绝服务漏洞(CVE-2013-1282)(MS13-032)

发布日期:2013-04-09
更新日期:2013-04-10

受影响系统:
Microsoft Windows XP
Microsoft Windows Vista
Microsoft Windows Server 2008
Microsoft Windows Server 2003
Microsoft Windows 8
Microsoft Windows 7
描述:
BUGTRAQ  ID: 58848
CVE(CAN) ID: CVE-2013-1282

活动目录(Active Directory)是面向Windows Standard Server、Windows Enterprise Server以及Windows Datacenter Server的目录服务。

Active Directory 实施中存在一个拒绝服务漏洞,该漏洞可能导致服务停止响应。当 LDAP 服务无法处理特制查询时,会导致该漏洞。

<*来源:Microsoft
  
  链接:http://secunia.com/advisories/52917/
        http://technet.microsoft.com/security/bulletin/MS13-032
*>

建议:
厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS13-032)以及相应补丁:
MS13-032:Vulnerability in Active Directory Could Lead to Denial of Service (2830914)
链接:http://technet.microsoft.com/security/bulletin/MS13-032

浏览次数:4428
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障