|
|
脆弱性情報| 名前 | | (MS12-083) Microsoft WindowsのIP-HTTPSの失効した証明書のセキュリティ機能のバイパスの脆弱性 (2765809) |
|
| タイプ | ロジックエラー | | 脆弱性の利用による影響 | 悪質なコンテンツが埋め込まれたWebサイト | | ユーザの操作 | ユーザの操作が必要 | | 攻撃ベクトル | 悪質なコンテンツが埋め込まれたWebサイト | | 深刻度 | 中 | | CVE参考資料 | N/A | | ベンダーの対応状況 | 対応済み、修正プログラム適用済み | |
|
|
| 経過 | TOPに戻る | |
2012-12-10
・ベンダーが修正プログラムを提供しました。
|
|
| 説明 | TOPに戻る | |
・Microsoft Windowsのいくつかのバージョンにセキュリティが回避される脆弱性が存在します。
・Microsoft Windowsのいくつかのバージョンにセキュリティが回避される脆弱性が存在します。IP-HTTPSコンポーネントによる証明書の処理方法に欠陥があります。脆弱性の利用に成功すると、攻撃者は証明書のセキュリティチェックを回避できます。
|
|
| McAfee製品の緩和策と勧告 | TOPに戻る |
勧告
・ベンダーからこの問題のアップデートがリリースされています。
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-083.aspx
McAfee Application Control
Application Control
McAfee Application Control
Application Control
McAfee Application Control
Application Control
McAfee Application Control
Application Control
McAfee Application Control
Application Control
McAfee Application Control
Application Control
McAfee Application Control
Application Control
|
|
|
|  |