Microsoft Windows RPC 相互认证服务 输入验证漏洞

漏洞信息详情

Microsoft Windows RPC 相互认证服务 输入验证漏洞

漏洞简介

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。

Microsoft Windows在通过SSL进行相互认证时没有正确的验证RPC服务器,允许攻击者欺骗RPC服务器,诱骗用户连接到看起来好像有效的恶意RPC服务器。

漏洞公告

临时解决方法:

* 使用IPSec确保系统的身份。

Microsoft已经为此发布了一个安全公告(MS06-031)以及相应补丁:

MS06-031:Vulnerability in RPC Mutual Authentication Could Allow Spoofing (917736)

链接:

http://www.microsoft.com/technet/security/Bulletin/MS06-031.mspx

http://www.microsoft.com/downloads/details.aspx?FamilyId=5089d956-7d8d-4241-9ca2-107ce4f8c093

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享