学校首页|加入收藏|意见信箱
 

Windows Schannel安全程序包漏洞

2011年12月27日 09:58  

安全漏洞:CN-VA07-38

发布日期:2007年6月12日

漏洞类型:远程执行代码

漏洞评估:严重

受影响的软件:

Windows 2000 Service Pack 4

Windows XP Service Pack 2

Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2

Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2

Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2

Windows Server 2003 SP1以及 Windows Server 2003 SP2(用于基于 Itanium 的系统)

不受影响的软件:

Windows Vista

Windows Vista x64 Edition

漏洞描述:

此关键安全更新解决了 Windows 中的安全通道 (Schannel) 安全数据包中秘密报告的漏洞。 Schannel 安全数据包实现安全套接字层 (SSL) 和传输层安全 (TLS) Internet 标准身份验证协议。 如果用户使用 Internet Web 浏览器查看特制网页或使用利用 SSL/TLS 的应用程序,则此漏洞可能允许远程执行代码。 但是,利用此漏洞的尝试最有可能导致 Internet Web 浏览器或应用程序退出。 重新启动系统之前,系统不能使用 SSL 或 TLS 连接到网站或资源。我们建议用户立即应用此更新。

参考信息:http://www.microsoft.com/china/technet/security/bulletin/ms07-031.mspx

上一条:Windows Vista 中的漏洞可能导致信息泄露 下一条:Win 32 API 中的漏洞可能允许远程执行代码

关闭

网络故障维护电话:0851-86702821
版权所有:贵州师范大学网络与信息中心