Otkriven je propust u radu operacijskog sustava Microsoft Windows. On omogućuje zlonamjernom korisniku otkrivanje osjetljivih podataka iz sigurne sjednice.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 9.5
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: zaobilazno rješenje (workaround)
CVE: CVE-2011-3389
Izvorni ID preporuke: SA46168
Izvor: Secunia
 
Problem:
Problem je pogreška u izvedbi protokola Secure Sockets Layer 3.0 (SSL) i Transport Layer Security 1.0 (TLS).

Posljedica:
Napadač može dekriptirati HTTPS sjednicu uz pomoć MitM (eng. Man-in-the-Middle) napada.

Rješenje:
Korisnicima se preporuča korištenje TLS-a inačice 1.1 ili 1.2.


Izvorni tekst preporuke
Idi na vrh