跳至主內容

Mac OS X SSL/TLS 驗證漏洞

最後更新 2014年02月25日 發佈日期: 2014年02月24日 848 觀看次數

風險: 中度風險

類型: 操作系統 - Mac

類型: Mac

在 Mac OS X 發現漏洞,遠端使用者可利用漏洞能在某些情況下解密 SSL/TLS 工作階段。

能夠進行中間人攻擊的遠端使用者可利用 Secure Transport 元件中的連接驗證漏洞,解密及篡改 SSL/TLS 工作階段。

 

使用 NSS 的應用程式如 Chrome、Firefox 不受影響。

 

注意:暫時未有修補程式。


影響

  • 資料洩露

受影響之系統或技術

  • Mac OS 10.9 及 10.9.1

解決方案

  • 暫時未有修補程式。

漏洞識別碼


資料來源


相關連結