Microsoft je izdao reviziju sigurnosne preporuke oznake MS12-006 prvotno izdane 10. siječnja 2012 godine. Izvorna preporuka opisivala je sigurnosnu ranjivost u implementaciji protokola SSL i TLS koja omogućuje zlonamjernim korisnicima otkrivanje osjetljivih informacija.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 3.2
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3389
Izvorni ID preporuke: MS12-006
Izvor: Microsoft
 
Problem:
Propust je uzrokovan greškama u programskim komponentama koje implementiraju SSL i TLS protokole. Revizija je izdana zbog informativnih promjena.

Posljedica:
Zlonamjerni korisnici mogu iskoristiti propust kako bi otkrili informacije iz SSL/TLS prometa.

Rješenje:
Korisnicima, koji to još nisu učinili, preporuča se korištenje odgovarajuće programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh