Internet 验证服务内的漏洞可能允许远程执行代码 (974318)

发布时间:2009-12-11浏览次数:1693

 

安全漏洞:CN-VA09-114
发布日期:2009年12月09日
漏洞类型:远程执行代码
漏洞评估:严重
受影响的软件:
    Windows 2000 SP4/XP SP3/Server 2003 SP2/Vista SP2/Server 2008 SP2

漏洞描述:
    此安全更新可解决 Microsoft Windows 中两个秘密报告的漏洞。 如果在处理 PEAP 验证尝试时错误地将 Internet 验证服务服务器接收到的信息复制到内存中,这些漏洞可能允许远程执行代码。 成功利用这些漏洞的攻击者可以完全控制受影响的系统。 使用 Internet 验证服务的服务器只会在将 PEAP 与 MS-CHAP v2 验证一起使用时受到影响。

参考信息:
    http://www.microsoft.com/china/technet/security/bulletin/ms09-071.mspx

信息提供者:
    微软

其它信息:

相关CVE编号:
    CVE-2009-2505、CVE-2009-3677

漏洞报告文档编写:

    国家信息安全漏洞共享平台(CNVD)