Microsoft Windows SSL/TLS信息泄露漏洞

受影响系统:

Microsoft Windows
Microsoft Windows XP Home
Microsoft Windows XP Professional
Microsoft Windows Server 2003

描述:


CVE ID: CVE-2011-3389

Microsoft Windows是微软发布的非常流行的操作系统。

Microsoft Windows在SSL/TLS协议的实现上存在信息泄露漏洞,远程攻击者可利用此漏洞泄露敏感信息并劫持用户会话。

此漏洞源于在CBC模式中结合对称密码套件使用Secure Sockets Layer 3.0 (SSL)和Transport Layer Security 1.0 (TLS) 协议时出现的设计错误,通过中间人攻击加密HTTPS会话。

<*来源:vendor
  
  链接:http://www.theregister.co.uk/2011/09/19/beast_exploits_paypal_ssl/
        http://blogs.technet.com/b/msrc/archive/2011/09/26/microsoft-releases-security-advisory-2588513.aspx
*>

建议:


厂商补丁:

Microsoft
———
Microsoft已经为此发布了一个安全公告(2588513)以及相应补丁:

2588513:Microsoft releases Security Advisory 2588513

链接:http://blogs.technet.com/b/msrc/archive/2011/09/26/microsoft-releases-security-advisory-2588513.aspx

发表评论?

0 条评论。

发表评论