MS09-070: Active Directory Federation Services 中的弱點允許遠端程式碼執行 (971726)

high Nessus Plugin ID 43062

概要

可透過 Microsoft Active Directory Federation Services 在遠端主機上執行任意程式碼。

說明

遠端主機上安裝的 Microsoft Active Directory Federation Services (ADFS) 版本受到下列弱點影響:

- ADFS 的單一登入功能中的工作階段管理驗證不足,經驗證的遠端使用者可利用此弱點偽造其他使用者的身分。(CVE-2009-2508)

- 當經驗證的遠端使用者連線至啟用 ADFS 的 Web 伺服器時,攻擊者可利用要求標頭驗證錯誤,在受影響的 IIS 伺服器上以與背景工作處理程序身分 (WPI) 相同的權限執行動作 (WPI 預設為網路服務帳戶權限)。
(CVE-2009-2509)

解決方案

Microsoft 已針對 Windows 2003 和 2008 發佈一組修補程式。

另請參閱

https://www.nessus.org/u?041004d1

Plugin 詳細資訊

嚴重性: High

ID: 43062

檔案名稱: smb_nt_ms09-070.nasl

版本: 1.23

類型: local

代理程式: windows

已發布: 2009/12/8

已更新: 2020/8/5

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9

時間分數: 6.7

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

弱點資訊

CPE: cpe:/o:microsoft:windows

必要的 KB 項目: SMB/MS_Bulletin_Checks/Possible

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2009/12/8

弱點發布日期: 2009/12/8

參考資訊

CVE: CVE-2009-2508, CVE-2009-2509

BID: 37214, 37215

CWE: 20, 255

IAVA: 2009-A-0125-S

MSFT: MS09-070

MSKB: 971726