微軟 .NET Framework TLS/SSL 資料洩露漏洞
最後更新
2016年05月12日
發佈日期:
2016年05月11日
844
觀看次數
風險: 中度風險
類型: 操作系統 - 視窗操作系統
Microsoft .NET Framework 的加密元件中實作的 TLS/SSL 通訊協定內,存在資訊洩漏弱點。成功利用此弱點的攻擊者,可將加密的 SSL/TLS 流量解密。
若要利用該弱點,攻擊者要先將未加密的資料插入安全通道,並在目標用戶端與合法伺服器之間發動攔截式 (MiTM) 攻擊。此更新可修改 .NET 加密元件傳送和接收加密的網路封包之方式,即可解決此弱點。
影響
- 資料洩露
受影響之系統或技術
- 視窗伺服器 2008, 2008 R2, 2012, 2012 R2
- 視窗 Vista, 7, 8, 8.1, RT, RT 8.1, 10
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
漏洞識別碼
資料來源
相關連結
分享至