漏洞信息详情
Microsoft Active Directory Federation Services 授权问题漏洞
漏洞简介
Microsoft Active Directory Federation Service是美国Microsoft公司的一种活动目录联合服务。该功能允许受信任的伙伴通过网络安全共享标识信息,该功能一般应用于Web单点登录、账户管理、可扩展架构等方面。
Microsoft Active Directory Federation Services (ADFS)中存在安全漏洞。该漏洞允许攻击者发送经过特殊设计的身份验证请求。以下产品及版本受到影响: Windows 10 1909版本, Windows Server 1909版本, Windows Server 2004版本, Windows Server 1903版本, Windows 10 2004版本, Windows 10 1809版本, Windows Server 2016版本, Windows 10 1903版本, Windows Server 2019版本, Windows 10 1607版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://portal.msrc.microsoft.com/en-us/security-guidance
参考网址
来源:N/A
链接:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0837
来源:www.nsfocus.net
链接:http://www.nsfocus.net/vulndb/49611
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-0837
来源:portal.msrc.microsoft.com
链接:https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2020-0837
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Microsoft-Windows-vulnerabilities-of-September-2020-33277
受影响实体
暂无
补丁
- Microsoft Active Directory Federation Services 安全漏洞的修复措施<!--2020-9-8-->
还没有评论,来说两句吧...