跳至主內容

微軟 .NET Framework TLS/SSL 資料洩露漏洞

最後更新 2016年05月12日 發佈日期: 2016年05月11日 780 觀看次數

風險: 中度風險

類型: 操作系統 - 視窗操作系統

類型: 視窗操作系統

Microsoft .NET Framework 的加密元件中實作的 TLS/SSL 通訊協定內,存在資訊洩漏弱點。成功利用此弱點的攻擊者,可將加密的 SSL/TLS 流量解密。

 

若要利用該弱點,攻擊者要先將未加密的資料插入安全通道,並在目標用戶端與合法伺服器之間發動攔截式 (MiTM) 攻擊。此更新可修改 .NET 加密元件傳送和接收加密的網路封包之方式,即可解決此弱點。


影響

  • 資料洩露

受影響之系統或技術

  • 視窗伺服器 2008, 2008 R2, 2012, 2012 R2
  • 視窗 Vista, 7, 8, 8.1, RT, RT 8.1, 10

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。


漏洞識別碼


資料來源


相關連結