Uočena je sigurnosna ranjivost u implementaciji SSL/TLS protokola koja napadačima omogućuje otkrivanje osjetljivih informacija.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 3.2
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3389
Izvorni ID preporuke: MS12-006
Izvor: Microsoft
 
Problem:
Propusti nastaju zbog pogrešaka u implementaciji SSL 3.0 i TLS 1.0 protokola.

Posljedica:
Napadači mogu iskoristiti nepravilnost za pregled i otkrivanje kriptiranog SSL/TLS prometa.

Rješenje:
Korisnicima se preporuča korištenje ispravljenih inačica.


Izvorni tekst preporuke
Idi na vrh