安全研究

安全漏洞
Microsoft Windows SSL/TLS信息泄露漏洞

发布日期:2011-09-27
更新日期:2011-09-27

受影响系统:
Microsoft Windows
Microsoft Windows XP Home
Microsoft Windows XP Professional
Microsoft Windows Server 2003
描述:
CVE ID: CVE-2011-3389

Microsoft Windows是微软发布的非常流行的操作系统。

Microsoft Windows在SSL/TLS协议的实现上存在信息泄露漏洞,远程攻击者可利用此漏洞泄露敏感信息并劫持用户会话。

此漏洞源于在CBC模式中结合对称密码套件使用Secure Sockets Layer 3.0 (SSL)和Transport Layer Security 1.0 (TLS) 协议时出现的设计错误,通过中间人攻击加密HTTPS会话。

<*来源:vendor
  
  链接:http://www.theregister.co.uk/2011/09/19/beast_exploits_paypal_ssl/
        http://www.microsoft.com/technet/security/bulletin/MS12-006.asp
*>

建议:
厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS12-006)以及相应补丁:
MS12-006:Vulnerability in SSL/TLS Could Allow Information Disclosure (2643584)
链接:http://technet.microsoft.com/zh-cn/security/bulletin/ms12-006

浏览次数:3287
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障