此安全更新程序修复了 Microsoft Windows 中的一个漏洞。 如果攻击者发动中间人 (MiTM) 攻击,此漏洞可能允许特权提升。 然后,攻击者可以强制 RPC 通道的身份验证级别降级,并模拟经身份验证的用户。
对于 Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2、Windows 8.1、Windows Server 2012、Windows Server 2012 R2、Windows RT 8.1 和 Windows 10 的所有受支持版本,此安全更新程序的等级为“重要”。
该安全更新程序通过修改 SAM 和 LSAD 远程协议处理身份验证级别的方式来解决漏洞。
有关此更新程序的详细信息,请参阅 Microsoft 知识库文章 3148527。
English Version
https://technet.microsoft.com/en-us/library/security/MS16-047
简体中文版
https://technet.microsoft.com/zh-cn/library/security/MS16-047
Responses to “MS16-047 Security Update for SAM and LSAD Remote Protocols (3148527)”
Back Top
Leave a Reply