XML.Signature.HMAC.Truncation.Authentication.Bypass
攻击漏洞描述
利用多种产品的认证绕过漏洞。漏洞是由于W3C XML签名语法和处理标准使用了不当的方式。攻击可以篡改未经检测的签名的XML内容
影响范围
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Service Pack 1
Micro
可能带来的后果
远程攻击者可以绕过漏洞服务器的安全检测。
解决办法
安装最新补丁,下载地址:http://www.microsoft.com/technet/security/Bulletin/MS10-041.mspx