跳至主內容

微軟 Schannel 資訊安全功能繞過漏洞

最後更新 2015年03月12日 發佈日期: 2015年03月11日 828 觀看次數

風險: 高度風險

類型: 操作系統 - 視窗操作系統

類型: 視窗操作系統

安全通道 (Schannel) 中存在著資訊安全功能略過資訊安全風險,導致這個情形的問題發生在於 TLS 狀態機器中,用戶端系統接受的 RSA 金鑰長度比原本交涉的金鑰長度還要短。資訊安全風險利用公開揭露的 FREAK 技術,這是業界普遍面臨的問題,並不是只有 Windows 作業系統才會發生。

在攔截式 (MiTM) 攻擊中,攻擊者可在加密的 TLS 工作階段中使 RSA 金鑰的金鑰長度降級至「匯出」等級的長度。然後攻擊者就可以攔截然後解密此流量。任何連接到 TLS 伺服器作為用戶端的 Windows 系統都會受到影響。成功利用這項資訊安全風險的攻擊者都可以進行 MiTM 攻擊,進而解密已加密的流量。


影響

  • 繞過保安限制

受影響之系統或技術

  • 視窗伺服器 2003
  • 視窗 Vista
  • 視窗伺服器 2008
  • 視窗 7
  • 視窗伺服器 2008 R2
  • 視窗 8 及視窗 8.1
  • 視窗伺服器 2012 及視窗伺服器 2012 R2
  • 視窗 RT 及視窗 RT 8.1

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。


漏洞識別碼


資料來源


相關連結