Érintett rendszerek
MicrosoftWindows 7
Windows Server 2008
Windows Vista
Érintett verziók
Microsoft Windows 7
Microsoft Windows Server 2008
Microsoft Windows Vista
Összefoglaló
A Microsoft Windows egy olyan sérülékenységét jelentették, amelyet a támadók kihasználva manipulálhatnak bizonyos adatokat.
Leírás
A sérülékenységet a TLS és SSL protokollok munkafolyamat újraegyeztetése során fellépő hiba okozza. Ez kihasználható Man-in-the-Middle (MitM) támadások segítségével tetszőleges kódolatlan (plaintext) szöveg beszúrására, mielőtt a valódi kliens adatot küldene a már létező TLS munkamenetben.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Hijacking (Visszaélés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 40883
CVE-2009-3555 - NVD CVE-2009-3555
Gyártói referencia: www.microsoft.com
Gyártói referencia: www.microsoft.com