ISA Server / TMG MBE 安全补丁(MS09-016安全公告)

在坚持五年之后,ISA Server 还是在昨天出了第一个安全补丁,:(
目前在 ISA Server 2004 之后的版本中,发现了两个安全漏洞,覆盖的版本包括 ISA Server 2004、ISA Server 2006 和 TMG MBE 到目前为止的所有版本。
具体为:
  • 针对 Web 代理服务场景下(正向代理和反向 Web服务发布),防火墙引擎处理 TCP 连接状态时存在问题,可能导致TCP 连接不能正常关闭,最终导致拒绝式服务***,ISA Server 的 Web 代理服务将停止响应。
  • 受影响系统:ISA Server 2004 SP3、ISA Server 2006 全系列版本、TMG MBE
  • 由于HTML表单身份验证组件 cookieauth.dll 存在问题,在 Web 发布时,如果使用基于 HTML 表单的用户身份验证,则可能会导致***者发起跨站脚本***,从而返回非法的 URL 地址链接给其他访问此 Web 发布服务的用户。
  • 受影响系统: ISA Server 2006 全系列版本、TMG MBE
具体原因可以参考微软安全公告MS 09-016:
http://www.microsoft.com/technet/security/bulletin/ms09-016.mspx
补丁下载地址:
ISA Server 2006 补丁下载
(注意:请根据自己的 ISA Server 2006 版本,下载对应的补丁!)
ISA Server 2004 企业版补丁
ISA Server 2004 标准版补丁
TMG MBE补丁下载
请大家尽快安装补丁!
注意:
由于 ISA 标准版最多只支持4个CPU,因此如果在超过 4 个CPU的 ISA 标准版服务器上安装此补丁,将会出现 ISA 防火墙服务无法启动的现象。解决方法为在 boot.ini 中加上 /numprocs=4 参数,限制系统只使用 4 个 CPU,具体可以参考

0

收藏

无尽空虚

50篇文章,8W+人气,0粉丝

Ctrl+Enter 发布

发布

取消

推荐专栏更多

5366d1f50328a62facbf5db1d91c319a.png
VMware vSAN中小企业应用案例

掌握VMware超融合技术

共41章 | 王春海
¥51.00 346人订阅
9d82eccb4e3c371eaeac41193bbef757.png
基于Kubernetes企业级容器云平台落地与实践

容器私有云平台实践之路

共15章 | 李振良OK
¥51.00 596人订阅
45862f289339dc922ffda669fd74ad9b.jpg
网工2.0晋级攻略 ——零基础入门Python/Ansible

网络工程师2.0进阶指南

共30章 | 姜汁啤酒
¥51.00 1566人订阅
629650e188ddde78b213e564c2e9ebff.jpg
负载均衡高手炼成记

高并发架构之路

共15章 | sery
¥51.00 507人订阅
dc6736c5fd50474b5df8b76b040e3d03.jpg
带你玩转高可用

前百度高级工程师的架构高可用实战

共15章 | 曹林华
¥51.00 462人订阅
f92360e227f9d91cdff7ea95120630ef.png
left-qr.jpg

扫一扫,领取大礼包

0

分享
qr-url?url=https%3A%2F%2Fblog.51cto.com%2F150869%2F157299
无尽空虚
noavatar_middle.gif