描述:
Security Bulletin MS12-083 - 重要-IP-HTTPS 元件中的資訊安全風險可能會允許資訊安全功能略過
影響平台:
對所有受支援版本的 Windows Server 2008 R2 與 Windows Server 2012,此資訊安全更新的等級為「重要」。
說明:
此資訊安全更新可解決 Microsoft Windows 中一項未公開報告的資訊安全風險。如果攻擊者向常見於 Microsoft DirectAccess 部署中的 IP-HTTPS 憑證提供撤銷憑證,此資訊安全風險可能會允許資訊安全功能略過。攻擊者必須使用由 IP-HTTPS 伺服器驗證所在網域發行的憑證,才能利用此資訊安全風險。但登入組織內的系統仍需要系統或網域認證。
此資訊安全更新可藉由修正 Microsoft Windows 檢查憑證的有效性來解決此資訊安全風險。
解決:
大部分客戶都已啟用自動更新,並且不必須採取任何行動,因為資訊安全更新將自動下載和安裝。沒有啟用自動更新的客戶則必須檢查更新,並手動安裝更新。
相關連結:
大部分客戶都已啟用自動更新,並且不必須採取任何行動,因為資訊安全更新將自動下載和安裝。沒有啟用自動更新的客戶則必須檢查更新,並手動安裝更新。
引用來源:twcert.org.tw
|