CVE-2010-3229 (CNNVD-201010-113)
中文标题:
Microsoft Windows Server 2008拒绝服务漏洞
英文标题:
The Secure Channel (aka SChannel) security package in Microsoft Windows Vista SP1 and SP2, Windows S...
漏洞描述
中文描述:
Microsoft Windows Server 2008是美国微软(Microsoft)公司的一款服务器操作系统。 Microsoft Windows Vista SP1和SP2版本,Windows Server 2008 Gold,SP2和R2版本以及Windows 7中的Secure Channel(又名SChannel)安全包在SSL和TLS进行握手通信的过程中不能正确处理客户端证书。远程攻击者可以借助特制的包导致拒绝服务(LSASS中断并重启)。该漏洞又名“TLSv1拒绝服务漏洞”。
英文描述:
The Secure Channel (aka SChannel) security package in Microsoft Windows Vista SP1 and SP2, Windows Server 2008 Gold, SP2, and R2, and Windows 7, when IIS 7.x is used, does not properly process client certificates during SSL and TLS handshakes, which allows remote attackers to cause a denial of service (LSASS outage and reboot) via a crafted packet, aka "TLSv1 Denial of Service Vulnerability."
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| microsoft | windows_7 | * | - | - |
cpe:2.3:o:microsoft:windows_7:*:*:*:*:*:*:*:*
|
| microsoft | windows_7 | - | - | - |
cpe:2.3:o:microsoft:windows_7:-:*:*:*:*:*:*:*
|
| microsoft | windows_server_2008 | * | - | - |
cpe:2.3:o:microsoft:windows_server_2008:*:*:itanium:*:*:*:*:*
|
| microsoft | windows_server_2008 | - | - | - |
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:itanium:*:*:*:*:*
|
| microsoft | windows_server_2008 | r2 | - | - |
cpe:2.3:o:microsoft:windows_server_2008:r2:*:itanium:*:*:*:*:*
|
| microsoft | windows_vista | * | - | - |
cpe:2.3:o:microsoft:windows_vista:*:sp1:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
AV:N/AC:M/Au:N/C:N/I:N/A:C
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2010-3229 |
2025-11-11 15:18:17 | 2025-11-11 07:33:10 |
| NVD | nvd_CVE-2010-3229 |
2025-11-11 14:53:27 | 2025-11-11 07:41:58 |
| CNNVD | cnnvd_CNNVD-201010-113 |
2025-11-11 15:09:11 | 2025-11-11 07:49:46 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-201010-113
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.HIGH
- cvss_score: 未提取 -> 7.1
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:N/C:N/I:N/A:C
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 6
- data_sources: ['cve'] -> ['cve', 'nvd']