本地安全机构子系统服务中的漏洞可能允许拒绝服务 (974392)

发布时间:2009-12-11浏览次数:1435

 

安全漏洞:CN-VA09-117
发布日期:2009年12月09日
漏洞类型:拒绝服务
漏洞评估:重要
受影响的软件:
    Microsoft Windows 2000、Windows XP 和 Windows Server 2003 的所有受支持版本。

漏洞描述:
    此安全更新解决了 Microsoft Windows 中一个秘密报告的漏洞。 如果一个经过身份验证的远程攻击者在受影响的系统上通过 Internet 协议安全性 (IPSEC) 与本地安全授权子系统服务 (LSASS) 进行通信时,发送特制的 ISAKMP 信息,则此漏洞可能允许拒绝服务。

参考信息:
    http://www.microsoft.com/china/technet/security/bulletin/ms09-069.mspx

信息提供者:
    微软

其它信息:

相关CVE编号:
    CVE-2009-3675

漏洞报告文档编写:
    国家信息安全漏洞共享平台(CNVD)