安全通報資訊
※安全通報資訊
安全通報類型
微軟安全通報
發佈日期
2010-11-10
標題
Microsoft 資訊安全公告 MS10-089 - 重要
CVE
CVE-2010-2732;CVE-2010-2733;CVE-2010-2734;CVE-2010-3936
BID
影響平台
Forefront Unified Access Gateway 2010
說明
此資訊安全更新可解決 Forefront Unified Access Gateway (UAG) 中四項未公開報告的資訊安全風險。 如果使用者透過蓄意製作的 URL 造訪受影響的網站,這些資訊安全風險中最嚴重者可能會允許權限提高。 然而,攻擊者並不能強制使用者造訪這類網站, 而是引誘使用者自行前往。一般的做法是設法讓使用者按一下電子郵件或 Instant Messenger 訊息中通往攻擊者網站的連結。 對於所有受支援版本的 Forefront Unified Access Gateway 2010,此資訊安全更新的等級為「重要」。 此資訊安全更新會修改 UAG 處理輸入及重新導向驗證的方式,以解決這些資訊安全風險。
解決方式
Microsoft 建議客戶應該儘快套用此更新程式。
相關資訊連結
http://www.microsoft.com/taiwan/technet/security/bulletin/ms10-089.mspx
相關修正資訊連結