Microsoft Windows ISATAP URL处理信息泄露漏洞

admin 2022-07-23 11:13:41 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Microsoft Windows ISATAP URL处理信息泄露漏洞

  • CNNVD编号:CNNVD-200812-127
  • 危害等级: 中危
  • CVE编号: CVE-2008-3010
  • 漏洞类型: 信息泄露
  • 发布时间: 2008-12-10
  • 威胁类型: 远程
  • 更新时间: 2009-03-04
  • 厂        商: microsoft
  • 漏洞来源: Microsoft

漏洞简介

Windows媒体组件包括Windows Media Player、Windows Media Format Runtime和Windows Media Services等多种服务和应用。

Windows的媒体组件在确定区的时候会处理ISATAP地址,但没有将ISATAP服务器地址处理为Internet区地址,而是归类为Intranet区。由于可能向Internet上的不可信任目标发送NTLM认证数据,这就可能导致信息泄露。远程攻击者可以通过回放攻击获得NTLM凭据,并通过该凭据以目标用户的权限进行非授权访问。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.microsoft.com/technet/security/Bulletin/ms08-076.mspx?pf=true

参考网址

来源:www.us-cert.gov 名称: TA08-344A 链接:http://www.us-cert.gov/cas/techalerts/TA08-344A.HTML 来源: SECTRACK 名称: 1021375 链接:http://www.securitytracker.com/id?1021375 来源: SECTRACK 名称: 1021374 链接:http://www.securitytracker.com/id?1021374 来源: MS 名称: MS08-076 链接:http://www.microsoft.com/technet/security/Bulletin/MS08-076.mspx 来源: VUPEN 名称: ADV-2008-3388 链接:http://www.frsirt.com/english/advisories/2008/3388 来源: SECUNIA 名称: 33058 链接:http://secunia.com/advisories/33058 来源: OVAL 名称: oval:org.mitre.oval:def:5689 链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:5689

受影响实体

  • Microsoft Windows_media_player:6.4  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0