信息安全网站

FIRST
事件响应与安全小组论坛
CERT
CERT® Coordination Center
SJTU CERT
上海交通大学计算机网络紧急响应组,是目前为数不多的活跃的国内高校紧急响应组。
CCERT
中国教育和科研网紧急响应组,对CERNET及会员单位的网络安全事件的提供快速的响应或技术支持服务。

Active Directory 中的漏洞

此安全更新解决 Active Directory 目录服务、Active Directory 应用程序模式 (ADAM) 和 Active Directory 轻型目录服务 (AD LDS) 中的一个秘密报告的漏洞。
安全漏洞:CN-VA09-110
发布日期:2009年11月11日
漏洞类型:拒绝服务
漏洞评估:重要
受影响的软件:
Microsoft Windows 2000 Server、Windows XP、Windows Server 2003、Windows Server 2008 的所有受支持版本上的 Active Directory、ADAM 和 AD LDS。
漏洞描述:
如果执行某些类型的 LDAP 或 LDAPS 请求期间耗尽堆栈空间,该漏洞可以允许拒绝服务。 此漏洞仅影响配置为运行 ADAM 或 AD LDS 的域控制器和系统。
参考信息:
http://www.microsoft.com/china/technet/security/bulletin/ms09-066.mspx
信息提供者:
微软

其它信息:
相关CVE编号:
CVE-2009-1928
漏洞报告文档编写:
CNCERT/CC
安全公告文档编写:
CNCERT/CC

来源:http://www.cert.org.cn/articles/bulletin/common/2009111124627.shtml