跳至主內容

微軟視窗 SChannel 允許偽造攻擊漏洞 ( 2009年03月11日 )

最後更新 2011年01月28日 發佈日期: 2009年03月11日 2508 觀看次數

風險: 中度風險

使用憑證架構驗證時,微軟視窗 SChannel 驗證元件中存在偽造弱點。 成功利用此弱點的攻擊者,可以僅利用獲授權使用者的數位憑證,而不需要相關的私密金鑰就能通過伺服器驗證。


影響

  • 仿冒

受影響之系統或技術

  • 微軟視窗 2000 Service Pack 4
  • 微軟視窗 XP Service Pack 2
  • 微軟視窗 XP Service Pack 3
  • 微軟視窗 XP 專業版 x64 版本
  • 微軟視窗 XP 專業版 x64 版本 Service Pack 2
  • 微軟視窗伺服器 2003 Service Pack 1
  • 微軟視窗伺服器 2003 Service Pack 2
  • 微軟視窗伺服器 2003 x64 版本
  • 微軟視窗伺服器 2003 x64 版本 Service Pack 2
  • 適用於 Itanium 型系統的微軟視窗伺服器 2003 SP1
  • 適用於 Itanium 型系統的微軟視窗伺服器 2003 SP2
  • 微軟視窗 Vista
  • 微軟視窗 Vista Service Pack 1
  • 微軟視窗 Vista x64 版本
  • 微軟視窗 Vista x64 版本 Service Pack 1
  • 適用於 32 位元系統的微軟視窗伺服器 2008
  • 適用於 64 位元系統的微軟視窗伺服器 2008
  • 適用於 Itanium 型系統的微軟視窗伺服器 2008

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

請在這裡下載修補程式


漏洞識別碼


資料來源


相關連結