跳至主內容

微軟視窗 Active Directory 憑證服務漏洞

最後更新 2011年06月15日 14:19 發佈日期: 2011年06月15日 2864 觀看次數

風險: 中度風險

類型: 操作系統 - 視窗操作系統

類型: 視窗操作系統

Active Directory 憑證服務網頁註冊中存在一個反映式 XSS 漏洞,可能會允許攻擊者在使用者的 Internet Explorer 執行個體中注入用戶端指令碼。 此指令碼可偽造內容、洩漏資訊,或在網站上以目標使用者的身分進行使用者可採取的任何行動。


影響

  • 權限提升

受影響之系統或技術

  • 視窗伺服器 2003
  • 視窗伺服器 2008
  • 視窗伺服器 2008 R2

 


解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

 


漏洞識別碼

 


資料來源

 


相關連結