Microsoft TLS服务器证书重新协商漏洞

漏洞信息详情

Microsoft TLS服务器证书重新协商漏洞

漏洞简介

Microsoft Internet Explorer(IE)是美国微软(Microsoft)公司开发的一款Web浏览器,是Windows操作系统附带的默认浏览器。

Microsoft IE 6至11版本在处理TLS会话中的证书协商的方式中存在一个信息泄露漏洞。成功利用此漏洞的攻击者可能会劫持IE和任意目标服务器之间经过相互身份验证的TLS连接。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://technet.microsoft.com/library/security/ms14-035

参考网址

来源:secure-resumption.com

链接:https://secure-resumption.com/

来源:MS

名称:MS14-035

链接:http://technet.microsoft.com/security/bulletin/MS14-035
来源:NSFOCUS
名称:27000
链接:http://www.nsfocus.net/vulndb/27000

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享