安全通報資訊
※安全通報資訊
安全通報類型
微軟安全通報
發佈日期
2011-09-14
標題
Microsoft 資訊安全公告 MS11-070 - 重要
CVE
CVE-2011-1984
BID
影響平台
Windows Server 2003 Windows Server 2008
說明
這個資訊安全更新可解決 Windows 網際網路名稱服務 (WINS) 中一項未公開報告的資訊安全風險。如果使用者在執行 WINS 服務的受影響系統上接收到蓄意製作的 WINS 複寫封包,則這個資訊安全風險可能會允許權限提高。攻擊者必須擁有有效的登入認證,並能夠登入本機,才能利用這項資訊安全風險。 對於執行受支援版本的 Windows Server 2003、Windows Server 2008 (Itanium 除外) 和 Windows Server 2008 R2 (Itanium 除外) 且已安裝 WINS 的伺服器,此資訊安全更新的等級為「重要」。如需更多資訊,請參閱本節中的<受影響及不受影響的軟體>小節。 此資訊安全更新可修正 WINS 在回送位址處理內部通訊的方式,進而解決此資訊安全風險。
解決方式
大部分客戶都已啟用自動更新,並且不必須採取任何行動,因為資訊安全更新將自動下載和安裝。沒有啟用自動更新的客戶則必須檢查更新,並手動安裝更新。
相關資訊連結
http://technet.microsoft.com/zh-tw/security/bulletin/ms11-070
相關修正資訊連結