Microsoft Netmeeting本地会话劫持漏洞

漏洞信息详情

Microsoft Netmeeting本地会话劫持漏洞

漏洞简介

Microsoft Netmeeting允许用户通过远程桌面共享服务共享他们的桌面给远程用户。
Microsoft Netmeeting远程会话可劫持,本地攻击者可以利用这个漏洞获得当前登录用户的权限访问系统。
NetMeeting远程桌面共享(RDS)屏幕保护程序设计用于防止本地用户未经授权访问控制主机,不过存在漏洞本地能接触RDS主机系统的用户可以劫持当前会话,在屏幕保护程序启动的情况下可以获得本地或者网络管理员的权限。

漏洞公告

厂商补丁:
Microsoft
———
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/technet/security/” target=”_blank”>
http://www.microsoft.com/technet/security/

参考网址

来源: BID
名称: 5715
链接:http://www.securityfocus.com/bid/5715

来源: XF
名称: netmeeting-rds-session-hijacking(10119)
链接:http://www.iss.net/security_center/static/10119.php

来源: BUGTRAQ
名称: 20020913 NetMeeting 3.01 Local RDS Session Hijacking
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=103228375116204&w=2

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享