微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: Microsoft Web Proxy Auto-Discovery(自动代理配置功能)安全问题
pioneer
超级版主




积分 4563
发帖 4545
注册 2007-7-16
来自 BJ
#1  Microsoft Web Proxy Auto-Discovery(自动代理配置功能)安全问题

来源

secunia.com

操作系统

Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Professional
Microsoft Windows 2000 Server
Microsoft Windows XP Professional
Microsoft Windows XP Home Edition
Microsoft Windows Vista
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition

软件名

Microsoft Internet Explorer 6.x
Microsoft Internet Explorer 7.x

描述

微软的自动代理配置功能可被恶意进行man-in-the-middle (MITM)攻击
解析"wpad" 主机的二级域名的功能潜在地不可信,这可进行对三级或更多层级域名的MITM攻击。

成功执行需要系统设置主DNS后缀(请联系厂商以获得更多细节)

解决方案

厂商提供了多种解决方案,详见厂商建议细节

[ Last edited by pioneer on 2007-12-6 at 18:06 ]

※文章所有权归【pioneer】与【东方微点论坛】共同所有,转载请注明出处!※
2007-12-6 17:58
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号