Descrição
Uma vulnerabilidade não especificada foi encontrada no Microsoft .NET Framework. Ao explorar esta vulnerabilidade, os usuários mal-intencionados podem descriptografar o tráfego SSL / TLS. Essa vulnerabilidade pode ser explorada remotamente por meio de um ataque man-in-the-middle.
Detalhes técnicos
Primeiro de todos os usuários com o TLS 1.2 ativado não são afetados. Para explorar essa vulnerabilidade, o invasor deve primeiro injetar dados não criptografados no canal seguro e executar o ataque MiTM. A Microsoft recomenda baixar e testar a atualização em ambientes controlados antes de implantá-lo no ambiente de produção. Em caso de problemas de compatibilidade, essa vulnerabilidade pode ser atenuada por meio da verificação de que os pontos de extremidade do servidor e do cliente estão implementando corretamente o TLS RFC. Para obter mais instruções, você pode consultar o Microsoft KB3155464, listado na seção de soluções.
Comunicados originais
Lista de CVE
Lista de KB
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com