
漏洞名稱:Microsoft Windows SAM/LSAD協議降級漏洞
發表日期:2016-04-14 10:30:35
漏洞名稱:Microsoft Windows SAM/LSAD協議降級漏洞(CVE-2016-0128)(MS16-047)
CVE ID:CVE-2016-0128
受影響系統:
Microsoft Windows Vista
Microsoft Windows Server 2012 R2
Microsoft Windows Server 2012
Microsoft Windows Server 2008 R2
Microsoft Windows Server 2008
Microsoft Windows RT 8.1
Microsoft Windows 8.1
Microsoft Windows 7
Microsoft Windows 10
詳細信息:
CVE ID:CVE-2016-0128
受影響系統:
Microsoft Windows Vista
Microsoft Windows Server 2012 R2
Microsoft Windows Server 2012
Microsoft Windows Server 2008 R2
Microsoft Windows Server 2008
Microsoft Windows RT 8.1
Microsoft Windows 8.1
Microsoft Windows 7
Microsoft Windows 10
詳細信息:
Microsoft Windows是流行的計算機操作系統。
Microsoft Windows某些版本SAM/LSAD協議實現中未正確建立RPC通道,中間人攻擊者通過修改客戶端到服務器數據流,可執行協議降級攻擊并冒充用戶。
漏洞來源:
Samba
解決方案:
廠商補丁:
Microsoft
---------
Microsoft已經為此發布了一個安全公告(MS16-047)以及相應補丁:
---------
Microsoft已經為此發布了一個安全公告(MS16-047)以及相應補丁:
MS16-047:Security Update for SAM and LSAD Remote Protocols (3148527)
鏈接:http://technet.microsoft.com/security/bulletin/MS16-047