微軟 Schannel 資訊安全功能繞過漏洞
最後更新
2015年03月12日
發佈日期:
2015年03月11日
920
觀看次數
風險: 高度風險
類型: 操作系統 - 視窗操作系統
安全通道 (Schannel) 中存在著資訊安全功能略過資訊安全風險,導致這個情形的問題發生在於 TLS 狀態機器中,用戶端系統接受的 RSA 金鑰長度比原本交涉的金鑰長度還要短。資訊安全風險利用公開揭露的 FREAK 技術,這是業界普遍面臨的問題,並不是只有 Windows 作業系統才會發生。
在攔截式 (MiTM) 攻擊中,攻擊者可在加密的 TLS 工作階段中使 RSA 金鑰的金鑰長度降級至「匯出」等級的長度。然後攻擊者就可以攔截然後解密此流量。任何連接到 TLS 伺服器作為用戶端的 Windows 系統都會受到影響。成功利用這項資訊安全風險的攻擊者都可以進行 MiTM 攻擊,進而解密已加密的流量。
影響
- 繞過保安限制
受影響之系統或技術
- 視窗伺服器 2003
- 視窗 Vista
- 視窗伺服器 2008
- 視窗 7
- 視窗伺服器 2008 R2
- 視窗 8 及視窗 8.1
- 視窗伺服器 2012 及視窗伺服器 2012 R2
- 視窗 RT 及視窗 RT 8.1
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
漏洞識別碼
資料來源
相關連結
分享至