跳至主內容

微軟視窗 IPsec 原則資訊洩漏漏洞(2008年08月13日)

最後更新 2011年01月28日 發佈日期: 2008年08月13日 2570 觀看次數

風險: 中度風險

存在資訊洩漏漏洞,該漏洞會將 IPsec 原則從 Windows Server 2003 網域匯入到 Windows Server 2008 網域。 此漏洞可能導致系統忽略純文字的 IPsec 原則及傳輸網路流量。 隨後可能會洩露網路上要加密的資訊。攔截網路流量的攻擊者可以檢視流量的內容,而且或許能進一步修改流量內容。 請注意,這個漏洞不會直接允許攻擊者執行程式碼或提升權限,但可能會用來收集可以進一步破壞受影響系統的資訊。