科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道IPsec策略处理中导致加密信息泄露漏洞

IPsec策略处理中导致加密信息泄露漏洞

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

此更新解决了应用特定 Windows Internet 协议安全性 (IPsec) 规则的方式中的一个秘密报告的漏洞。 此漏洞可能导致系统忽略 IPsec 策略并以明文形式传输网络流量。

2008年8月27日

关键字: MS08-047 加密信息 漏洞 IPSEC

  • 评论
  • 分享微博
  • 分享邮件

版本: 1.0

摘要

此更新解决了应用特定 Windows Internet 协议安全性 (IPsec) 规则的方式中的一个秘密报告的漏洞。 此漏洞可能导致系统忽略 IPsec 策略并以明文形式传输网络流量。 而这样会泄露往往在网络上会被加密的信息。 查看网络流量的攻击者能够查看并且可能修改流量的内容。 请注意,此漏洞不允许攻击者直接执行代码或提升他们的用户权限。 它可能用于收集有用的信息,从而试图进一步损坏受影响的系统或网络。

建议。 Microsoft 建议客户尽早应用此更新。

受影响的软件

操作系统 最大安全影响 综合严重等级 此更新替代的公告
Windows Vista 和 Windows Vista Service Pack 1
 信息泄露
 重要
  
Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1
 信息泄露
 重要
 
Windows Server 2008(用于 32 位系统)*
 信息泄露
 重要
 
Windows Server 2008(用于基于 x64 的系统)*
 信息泄露
 重要
 
Windows Server 2008(用于基于 Itanium 的系统)
 信息泄露
 重要
 

不受影响的软件

操作系统
Windows 2000 Service Pack 4
 
Windows XP Service Pack 2 和 Windows XP Service Pack 3
 
Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2
 
Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2
 
Windows Server 2003 SP1(用于基于 Itanium 的系统)以及 Windows Server 2003 SP2(用于基于 Itanium 的系统)
 

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章