CNVD-ID |
CNVD-2019-00355
|
公开日期 |
2019-01-04
|
危害级别 |
中
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
|
影响产品 |
Microsoft Azure IoT SDK
|
BUGTRAQ ID |
105323
|
CVE ID |
CVE-2018-8479
|
漏洞描述 |
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。Microsoft Azure Active Directory Connect是美国微软(Microsoft)公司的一个提供了云端的身份和访问管理的服务。
在Windows平台上使用HTTP协议的C ++库的Azure IoT设备配置存在欺骗漏洞。攻击者可利用此漏洞模拟在配置过程中使用的服务器。
|
漏洞类型 |
通用型漏洞
|
参考链接 |
https://www.securityfocus.com/bid/105323
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8479
|
漏洞解决方案 |
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8479
|
厂商补丁 |
Microsoft Azure IoT SDK欺骗漏洞的补丁
|
验证信息 |
(暂无验证信息)
|
报送时间 |
2018-09-12
|
收录时间 |
2019-01-04
|
更新时间 |
2019-01-04
|
漏洞附件 |
(无附件)
|
还没有评论,来说两句吧...