Microsoft Windows 终端服务错误地址漏洞发布时间:2001-11-17 更新时间:2001-11-17 严重程度:中 威胁程度:欺骗 错误类型:设计错误 利用方式:服务器模式 受影响系统 Microsoft Windows 2000 SP2详细描述 Microsoft Windows 终端服务存在漏洞允许拥有错误IP地址的用户登陆,当客户端连接时候,客户主机名字和网络地址作为远程桌面协议一部分被传输到服务器端。服务器程序记录客户端连接时记录这个信息,而不获得实际的客户端主机网络地址。 测试代码 尚无 解决方案 sozni (sozni@xato.net) 参考:http://archives.neohapsis.com/archives/bugtraq/2001-11/0103.html 相关信息 |