安全通報資訊
※安全通報資訊
安全通報類型
微軟安全通報
發佈日期
2010-02-10
標題
Microsoft 資訊安全公告 MS10-014 - 重要
CVE
CVE-2010-0035
BID
影響平台
Windows 2000 Windows Server 2003 Windows Server 2008
說明
這個安全性更新可解決 Microsoft Windows 中一項未公開報告的弱點。 若信任的非 Windows Kerberos 領域上的驗證使用者,將蓄意製作的票證更新要求傳送到 Windows Kerberos 領域,則此弱點可能會導致拒絕服務。 拒絕服務可能會持續到網域控制站重新啟動為止。 對於所有受支援版本的 Microsoft Windows 2000 Server、Windows Server 2003 及 Windows Server 2008,這個安全性更新的等級為「重要」。 此更新可更正 Kerberos 伺服器處理票證更新要求的方式,藉以解決弱點。
解決方式
大部分客戶都已啟用自動更新,並且不必須採取任何行動,因為安全性更新將自動下載和安裝。 沒有啟用自動更新的客戶則必須檢查更新,並手動安裝更新。
相關資訊連結
http://www.microsoft.com/taiwan/technet/security/bulletin/ms10-014.mspx
相關修正資訊連結