漏洞信息详情
Microsoft Windows Terminal Services 远程安全限制绕过漏洞
- CNNVD编号:CNNVD-200705-243
- 危害等级: 高危
- CVE编号:
CVE-2007-2593
- 漏洞类型:
访问验证错误
- 发布时间:
2007-05-11
- 威胁类型:
远程
- 更新时间:
2007-05-11
- 厂 商:
microsoft - 漏洞来源:
software@da.ks.gov… -
漏洞简介
当使用TLS时,Microsoft Windows 2003 Server中的终端服务器允许远程攻击者借助未明向量,比如使用远程桌面协议(RDP)6.0客户端,绕过SSL和自行签署式证书要求,降低服务器的安全以及可能执行中间人攻击。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://windows.microsoft.com
参考网址
来源: BID
名称: 23899
链接:http://www.securityfocus.com/bid/23899
来源: BUGTRAQ
名称: 20070510 RE: RDP TLS downgrade
链接:http://www.securityfocus.com/archive/1/archive/1/468203/100/0/threaded
来源: BUGTRAQ
名称: 20070509 RE: RDP TLS downgrade
链接:http://www.securityfocus.com/archive/1/archive/1/468057/100/0/threaded
来源: BUGTRAQ
名称: 20070509 RDP TLS downgrade
链接:http://www.securityfocus.com/archive/1/archive/1/468049/100/0/threaded
来源: OSVDB
名称: 36146
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END