• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Подмена данных в ADFS

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:L/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Updates (KB971726)
Описание
Подмена данных в службах Active Directory Federation Services позволяет злоумышленникам действовать от лица неавторизованного пользователя, если злоумышленник получит доступ к рабочей станции и веб-браузеру, которая была недавно использована целевым пользователем для доступа к веб-сайту, использующему единый вход (single sign on).
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS09-070.mspx
Ссылки
MS (MS09-070): http://www.microsoft.com/technet/security/bulletin/ms09-070.mspx

Источник: CVE
Наименование: CVE-2009-2508
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2508