加入書籤 facebook twiter plurk google Yahoo! My Web
資安通報
─CVE 編號:CVE-2012-2549

描述:
Security Bulletin MS12-083 - 重要-IP-HTTPS 元件中的資訊安全風險可能會允許資訊安全功能略過

影響平台:
對所有受支援版本的 Windows Server 2008 R2 與 Windows Server 2012,此資訊安全更新的等級為「重要」。

說明:
此資訊安全更新可解決 Microsoft Windows 中一項未公開報告的資訊安全風險。如果攻擊者向常見於 Microsoft DirectAccess 部署中的 IP-HTTPS 憑證提供撤銷憑證,此資訊安全風險可能會允許資訊安全功能略過。攻擊者必須使用由 IP-HTTPS 伺服器驗證所在網域發行的憑證,才能利用此資訊安全風險。但登入組織內的系統仍需要系統或網域認證。

此資訊安全更新可藉由修正 Microsoft Windows 檢查憑證的有效性來解決此資訊安全風險。

解決:
大部分客戶都已啟用自動更新,並且不必須採取任何行動,因為資訊安全更新將自動下載和安裝。沒有啟用自動更新的客戶則必須檢查更新,並手動安裝更新。

相關連結:
大部分客戶都已啟用自動更新,並且不必須採取任何行動,因為資訊安全更新將自動下載和安裝。沒有啟用自動更新的客戶則必須檢查更新,並手動安裝更新。

引用來源:twcert.org.tw

 


.tw/ .台灣域名入口行動網站
TWNIC代管DNSSEC服務即將上線
台灣網路資訊中心2012年校園公益青年徵選名單公布
TWNIC IPv6升級創意與甘苦談-多媒體創作比賽成果
2012年「域名飄、愛心揚,根留台灣」公益計畫徵選結果出爐
第11屆新人王網站設計大賽-「戀戀故鄉 點亮台灣」成績揭曉
BIND 10 beta版本已公布
資安通報

TWNIC寬頻網路使用調查
台灣網路基礎建設概要
tw域名統計調查
IP統計查詢
www server累計數量統計
全球IP位址與AS號碼每月統計表
每月網路大事紀