Microsoft Windows Terminal Services 远程安全限制绕过漏洞

漏洞信息详情

Microsoft Windows Terminal Services 远程安全限制绕过漏洞

漏洞简介

当使用TLS时,Microsoft Windows 2003 Server中的终端服务器允许远程攻击者借助未明向量,比如使用远程桌面协议(RDP)6.0客户端,绕过SSL和自行签署式证书要求,降低服务器的安全以及可能执行中间人攻击。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://windows.microsoft.com

参考网址

来源: BID

名称: 23899

链接:http://www.securityfocus.com/bid/23899

来源: BUGTRAQ

名称: 20070510 RE: RDP TLS downgrade

链接:http://www.securityfocus.com/archive/1/archive/1/468203/100/0/threaded

来源: BUGTRAQ

名称: 20070509 RE: RDP TLS downgrade

链接:http://www.securityfocus.com/archive/1/archive/1/468057/100/0/threaded

来源: BUGTRAQ

名称: 20070509 RDP TLS downgrade

链接:http://www.securityfocus.com/archive/1/archive/1/468049/100/0/threaded

来源: OSVDB

名称: 36146

链接:http://osvdb.org/36146

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享