Security Lab

Раскрытие данных в Windows Vista Firewall

Дата публикации:10.07.2007
Всего просмотров:11185
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Microsoft Windows Vista
Уязвимые версии: Windows Vista

Описание:
Уязвимость позволяет удаленному пользователю получить доступ к важным данным на системе.

Уязвимость существует из-за неизвестной ошибки в транспортном механизме Teredo. Удаленный пользователь может послать входной трафик, обойти определенные правила на Teredo интерфейсе межсетевого экрана и получить некоторые данные о системе. Для успешной эксплуатации уязвимости сетевой системный профиль должен быть установлен в "Public" и пользователь должен посетить специально сформированный сайт.

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя.

Windows Vista:
http://www.microsoft.com/downloads/de...=e9b64746-6afa-4a30-833d-e058e000c821

Windows Vista x64 Edition:
http://www.microsoft.com/downloads/de...=0df5d190-3ad7-42d5-8629-43c47ec450cb

Ссылки: (MS07-038) Vulnerability in Windows Vista Firewall Could Allow Information Disclosure (935807)