MS09-069:本地安全机构子系统服务中可能允许拒绝服务漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2010-02-13
MS09-069:本地安全机构子系统服务中可能允许拒绝服务漏洞

版本:1.0

摘要

此安全更新解决了 Microsoft Windows 中一个秘密报告的漏洞。 如果一个经过身份验证的远程安全者在受影响的系统上通过 Internet 协议安全性 (IPSEC) 与本地安全授权子系统服务 (LSASS) 进行通信时,发送特制的 ISAKMP 信息,则此漏洞可能允许拒绝服务。

此安全更新可通过改变 LSASS 处理特制请求的方式来消除该漏洞。

建议。 大多数客户均启用了“自动更新”,他们不必采取任何操作,因为此安全更新将自动下载并安装。 尚未启用“自动更新”的客户必须检查更新,并手动安装此更新。

受影响的软件 

操作系统最大安全影响综合严重等级此更新替代的公告

拒绝服务

重要

拒绝服务

重要

拒绝服务

重要

拒绝服务

重要

拒绝服务

重要

拒绝服务

重要

不受影响的软件

操作系统

Windows Vista、Windows Vista Service Pack 1 和 Windows Vista Service Pack 2

Windows Vista x64 Edition、Windows Vista x64 Edition Service Pack 1 和 Windows Vista x64 Edition Service Pack 2

Windows Server 2008(用于 32 位系统)和 Windows Server 2008(用于 32 位系统)Service Pack 2

Windows Server 2008(用于基于 x64 的系统)和 Windows Server 2008(用于基于 x64 的系统)Service Pack 2

Windows Server 2008(用于基于 Itanium 的系统)和 Windows Server 2008(用于基于 Itanium 的系统)Service Pack 2

Windows 7(用于 32 位系统)

Windows 7(用于基于 x64 的系统)

Windows Server 2008 R2(用于基于 x64 的系统)

Windows Server 2008 R2(用于基于 Itanium 的系统)

微软的安全公告: