Microsoft Forefront Unified Access Gateway伪造漏洞

漏洞起因
设计错误
危险等级

 
影响系统
Microsoft Forefront Unified Access Gateway (UAG) 2010
 
不受影响系统
 
危害
远程攻击者可以利用漏洞获得敏感信息。
 
攻击所需条件
攻击者必须构建恶意链接,诱使用户访问。
 
漏洞信息
Microsoft Forefront Unified Access Gateway是一款微软推出的SSL VPN网关服务器。
Forefront Unified访问网关(UAG)存在伪造漏洞,此漏洞允许UAG用户点击特殊构建的链接,伪造或重定向UAG服务器的通信。
攻击者可以发送特制的URL到UAG服务器的用户,重定向WEB通信到内容类似原始网站的恶意站点,这样攻击者可以获得敏感信息,如用户的凭据信息。
 
测试方法
 
厂商解决方案
用户可参考如下供应商提供的安全公告获得安全补丁:
http://www.microsoft.com/technet/security/Bulletin/MS10-089.mspx
 
漏洞提供者
Microsoft
 
漏洞消息链接
http://www.microsoft.com/technet/security/Bulletin/MS10-089.mspx
http://secunia.com/advisories/42131/

发表评论?

0 条评论。

发表评论