Уязвимость компрометации данных в Microsoft Windows из-за некорректной обработки сеансов Transport Layer Security (TLS)
Описание
Уязвимость спуфинга в Microsoft Windows возникает, когда Transport Layer Security (TLS) обрабатывает сеансы без поддержки расширенного главного секрета (Extended Master Secret, EMS).
Злоумышленник, успешно использующий эту уязвимость, способен получить доступ к неавторизованной информации.
Условия эксплуатации
Для эксплуатации уязвимости злоумышленнику необходимо провести атаку типа "человек посередине" (MITM).
Решение
Обновление устраняет уязвимость путем коррекции процедуры, с помощью которой клиент и сервер TLS устанавливают и возобновляют сеансы с узлами, не поддерживающими EMS.
Обновления
Продукт | Статья | Обновление |
---|---|---|
Windows Server 2008 for Itanium-Based Systems Service Pack 2 | ||
Windows Server 2008 for 32-bit Systems Service Pack 2 | ||
Windows Server 2008 for x64-based Systems Service Pack 2 | ||
Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation) | ||
Windows 7 for 32-bit Systems Service Pack 1 | ||
Windows 7 for x64-based Systems Service Pack 1 | ||
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation) | ||
Windows Server 2008 R2 for Itanium-Based Systems Service Pack 1 | ||
Windows Server 2008 R2 for x64-based Systems Service Pack 1 | ||
Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation) |
Показывать по
Возможность эксплуатации
Publicly Disclosed
Exploited
Latest Software Release
Older Software Release
DOS
EPSS
7.7 High
CVSS3
Связанные уязвимости
A spoofing vulnerability exists when Transport Layer Security (TLS) accesses non- Extended Master Secret (EMS) sessions, aka 'Microsoft Windows Transport Layer Security Spoofing Vulnerability'.
A spoofing vulnerability exists when Transport Layer Security (TLS) accesses non- Extended Master Secret (EMS) sessions, aka 'Microsoft Windows Transport Layer Security Spoofing Vulnerability'.
Уязвимость реализации протокола TLS (Transport Layer Security) операционных систем Windows, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
7.7 High
CVSS3