Microsoft扩展验证(EV)证书安全功能绕过漏洞

漏洞信息详情

Microsoft扩展验证(EV)证书安全功能绕过漏洞

漏洞简介

Microsoft Internet Explorer(IE)是美国微软(Microsoft)公司开发的一款Web浏览器,是Windows操作系统附带的默认浏览器。

由于扩展验证(EV)SSL证书准则(禁止使用通配符证书)未正确强制实施,Microsoft IE 7至11版本中存在一个安全功能绕过漏洞。攻击者可以使用通配符证书绕过EV SSL证书准则。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://technet.microsoft.com/library/security/ms14-037

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享