Microsoft ISA Server是一款企业防火墙、虚拟专用网(VPN)和Web缓存解决方案。
Microsoft ISA Server SOCKS4代理存在设计错误,远程攻击者可以利用漏洞获得IP地址敏感信息。
发送给空报文给ISA Server SOCKS4代理,服务器会返回包含上一个代理的IP地址信息给攻击者,导致敏感信息泄露。
Microsoft ISA Server 2004 SP2
Microsoft ISA Server 2004 SP1
补丁下载:
Microsoft ISA Server 2004 SP2
Microsoft Microsoft Internet Security and Acceleration (ISA) Server 2004 Standard Edition SP3
<a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=A05A074A-5033" target="_blank">http://www.microsoft.com/downloads/details.aspx?FamilyID=A05A074A-5033</a> -4792-AF8B-58B90D841436&displaylang=en
Microsoft ISA Server 2004 SP1
Microsoft Microsoft Internet Security and Acceleration (ISA) Server 2004 Standard Edition SP3
<a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=A05A074A-5033" target="_blank">http://www.microsoft.com/downloads/details.aspx?FamilyID=A05A074A-5033</a> -4792-AF8B-58B90D841436&displaylang=en
暂无评论