Microsoft Security Advisory 3155527

更新為 FalseStart 的加密套件

發佈時間: 2016 年 5 月 10 日

版本: 1.0

執行摘要

FalseStart 可讓 TLS 用戶端先傳送應用程式數據,再接收並驗證伺服器已完成訊息。 這可讓攻擊者啟動 中間人攻擊 (MiTM) 攻擊 ,以強制 TLS 用戶端使用攻擊者選擇的加密套件從用戶端清單中加密application_data記錄的第一個正式發行前小眾測試版。 為了避免降級攻擊,TLS 用戶端只會在交涉最強的加密套件時允許 FalseStart。

此諮詢更新提供可用於 FalseStart 之加密套件清單的例行維護。 此更新不會影響連線或互操作性。

如需其他詳細數據和部署指引,請參閱 Microsoft 知識庫文章3155527

受影響的軟體

作業系統
Windows 8.1 for 32 位系統
適用於 x64 型系統的 Windows 8.1
Windows Server 2012
Windows Server 2012 R2
Windows RT 8.1
Windows 10 for 32 位系統
適用於 x64 型系統的 Windows 10
適用於 32 位系統的 Windows 10 版本 1511
適用於 x64 型系統的 Windows 10 版本 1511
Server Core 安裝選項
Windows Server 2012 (Server Core 安裝)
Windows Server 2012 R2 (Server Core 安裝)

諮詢常見問題

諮詢的範圍為何? 
若要宣佈加密套件清單的可用性,這些加密套件可與 FalseStart 搭配使用。

更新有何用途? 
此更新提供可與 FalseStart 搭配使用的最新加密套件清單。 此更新不會影響連線或互操作性。

通知

Microsoft 可辨識安全性社群中協助我們透過協調弱點洩漏保護客戶的工作。 如需詳細資訊,請參閱通知。

其他資訊

Microsoft Active Protections 計劃 (MAPP)

為了改善客戶的安全性保護,Microsoft 會在每個每月安全性更新版本之前,為主要安全性軟體提供者提供弱點資訊。 然後,安全性軟體提供者可以使用此弱點資訊,透過其安全性軟體或裝置,例如防病毒軟體、網路型入侵檢測系統或主機型入侵預防系統,為客戶提供更新的保護。 若要判斷是否可從安全性軟體提供者取得主動保護,請流覽由計劃合作夥伴所提供的使用中保護網站,列在 Microsoft Active Protections 方案 (MAPP) 合作夥伴

Feedback

  • 您可以完成 Microsoft 說明及支援表單、客戶服務與我們連絡以提供意見反應。

支援

免責聲明

本諮詢中提供的資訊是「如目前」提供,不含任何種類的擔保。 Microsoft 不表示明示或隱含的所有擔保,包括適銷性及適合特定用途的擔保。 任何情況下,Microsoft Corporation 或其供應商都不得承擔任何損害責任,包括直接、間接、附帶、衍生性、業務利潤損失或特殊損害,即使 Microsoft Corporation 或其供應商已獲告知可能遭受此類損害。 某些州不允許排除或限制衍生性或附帶性損害的責任,因此可能不適用上述限制。

修訂記錄

  • V1.0 (2016 年 5 月 10 日):已發佈諮詢。

頁面產生的 2016-05-04 10:20-07:00。