Microsoft Security Advisory 3155527
發佈時間: 2016 年 5 月 10 日
版本: 1.0
FalseStart 可讓 TLS 用戶端先傳送應用程式數據,再接收並驗證伺服器已完成訊息。 這可讓攻擊者啟動 中間人攻擊 (MiTM) 攻擊 ,以強制 TLS 用戶端使用攻擊者選擇的加密套件從用戶端清單中加密application_data記錄的第一個正式發行前小眾測試版。 為了避免降級攻擊,TLS 用戶端只會在交涉最強的加密套件時允許 FalseStart。
此諮詢更新提供可用於 FalseStart 之加密套件清單的例行維護。 此更新不會影響連線或互操作性。
如需其他詳細數據和部署指引,請參閱 Microsoft 知識庫文章3155527。
作業系統 |
---|
Windows 8.1 for 32 位系統 |
適用於 x64 型系統的 Windows 8.1 |
Windows Server 2012 |
Windows Server 2012 R2 |
Windows RT 8.1 |
Windows 10 for 32 位系統 |
適用於 x64 型系統的 Windows 10 |
適用於 32 位系統的 Windows 10 版本 1511 |
適用於 x64 型系統的 Windows 10 版本 1511 |
Server Core 安裝選項 |
Windows Server 2012 (Server Core 安裝) |
Windows Server 2012 R2 (Server Core 安裝) |
諮詢的範圍為何?
若要宣佈加密套件清單的可用性,這些加密套件可與 FalseStart 搭配使用。
更新有何用途?
此更新提供可與 FalseStart 搭配使用的最新加密套件清單。 此更新不會影響連線或互操作性。
Microsoft 可辨識安全性社群中協助我們透過協調弱點洩漏保護客戶的工作。 如需詳細資訊,請參閱通知。
為了改善客戶的安全性保護,Microsoft 會在每個每月安全性更新版本之前,為主要安全性軟體提供者提供弱點資訊。 然後,安全性軟體提供者可以使用此弱點資訊,透過其安全性軟體或裝置,例如防病毒軟體、網路型入侵檢測系統或主機型入侵預防系統,為客戶提供更新的保護。 若要判斷是否可從安全性軟體提供者取得主動保護,請流覽由計劃合作夥伴所提供的使用中保護網站,列在 Microsoft Active Protections 方案 (MAPP) 合作夥伴中。
- 您可以完成 Microsoft 說明及支援表單、客戶服務與我們連絡,以提供意見反應。
- 美國和加拿大的客戶可以從安全性支援收到技術支援。 如需詳細資訊,請參閱 Microsoft 說明及支援。
- 國際客戶可以從其當地 Microsoft 子公司獲得支援。 如需詳細資訊,請參閱國際支援。
- Microsoft TechNet 安全性 提供 Microsoft 產品中安全性的其他資訊。
本諮詢中提供的資訊是「如目前」提供,不含任何種類的擔保。 Microsoft 不表示明示或隱含的所有擔保,包括適銷性及適合特定用途的擔保。 任何情況下,Microsoft Corporation 或其供應商都不得承擔任何損害責任,包括直接、間接、附帶、衍生性、業務利潤損失或特殊損害,即使 Microsoft Corporation 或其供應商已獲告知可能遭受此類損害。 某些州不允許排除或限制衍生性或附帶性損害的責任,因此可能不適用上述限制。
- V1.0 (2016 年 5 月 10 日):已發佈諮詢。
頁面產生的 2016-05-04 10:20-07:00。