跳至主內容

微軟視窗 Active Directory SPN 驗證漏洞 (2011年02月09日)

最後更新 2011年02月11日 發佈日期: 2011年02月09日 2831 觀看次數

風險: 中度風險

類型: 操作系統 - 視窗操作系統

類型: 視窗操作系統

由於服務主要名稱 (SPN) 驗證方式錯誤,可能導致 SPN 衝突,因此 Microsoft Windows Active Directory 實作中存在拒絕服務漏洞。 發生這種情況時,若服務是設為交涉,使用 SPN 的服務會降級到 NT LAN Manager (NTLM)。 不是設為交涉的服務,將會無法使用,因此構成拒絕服務的條件。 成功利用此漏洞的攻擊者可使受影響的系統停止回應。


影響

  • 阻斷服務

受影響之系統或技術

  • 視窗伺服器 2003
    - Active Directory

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

修補程式的下載位置


漏洞識別碼


資料來源


相關連結