DIESER SERVICE KANN ÜBERSETZUNGEN VON GOOGLE ENTHALTEN. GOOGLE ÜBERNIMMT KEINERLEI VERANTWORTUNG FÜR DIE ÜBERSETZUNGEN. DARUNTER FÄLLT JEGLICHE VERANTWORTUNG IN BEZUG AUF RICHTIGKEIT UND ZUVERLÄSSIGKEIT SOWIE JEGLICHE STILLSCHWEIGENDEN GEWÄHRLEISTUNGEN DER MARKTGÄNGIGKEIT, NICHT-VERLETZUNG VON RECHTEN DRITTER ODER DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK.

Die Website von Kaspersky Lab wurde für Ihre Bequemlichkeit mithilfe einer Übersetzungssoftware von Google Translate übersetzt. Es wurden angemessene Bemühungen für die Bereitstellung einer akkuraten Übersetzung unternommen. Bitte beachten Sie, dass automatisierte Übersetzungen nicht perfekt sind und menschliche Übersetzer in keinem Fall ersetzen sollen. Übersetzungen werden den Nutzern der Kaspersky-Lab-Website als Service und "wie sie sind" zur Verfügung gestellt. Die Richtigkeit, Zuverlässigkeit oder Korrektheit jeglicher Übersetzungen aus dem Englischen in eine andere Sprache wird weder ausdrücklich noch stillschweigend garantiert. Einige Inhalte (z. B. Bilder, Videos, Flash, usw.) können aufgrund der Einschränkungen der Übersetzungssoftware möglicherweise nicht inhaltsgetreu übersetzt werden.

KLA10802
Information disclosure vulnerability in Microsoft .NET Framework

Aktualisiert: 03/29/2019
Erkennungsdatum
?
05/10/2016
Schweregrad
?
Alarmierend
Beschreibung

An unspecified vulnerability was found in Microsoft .NET Framework. By exploiting this vulnerability malicious users can decrypt SSL/TLS traffic. This vulnerability can be exploited remotely via a man-in-the-middle attack.


Technical details

First of all users with TLS 1.2 enabled aren’t affected. To exploit this vulnerability attacker would first inject unencrypted data into the secure channel and then perform MiTM attack. Microsoft recommends to download and test update in controlledmanaged environments before deploying it in production environment. In case of compatibility issues this vulnerability can be mitigated via checking that server and client endpoints correctly implementing TLS RFC. For further instructions you can look at Microsoft KB3155464, listed at solution section.

Beeinträchtigte Produkte

Microsoft .NET Framework versions 2.0 Service Pack 2, 3.5, 3.5.1, 4.5.2, 4.6/4.6.1

Lösung

Install necessary updates from the KB section, that are listed in your Windows Update (Windows Update usually can be accessed from the Control Panel)
KB3155464

Ursprüngliche Informationshinweise

CVE-2016-0149

Folgen
?
OSI 
[?]
CVE-IDS
?
CVE-2016-01494.3Warning
Offizielle Informationshinweise von Microsoft
Microsoft Sicherheitsupdate-Guide
KB-Liste

3156421
3156387
3142023
3142024
3142025
3142026
3142037
3142036
3142035
3142033
3142032
3142030
3156757


Link zum Original
Informieren Sie sich über die Statistiken der in Ihrer Region verbreiteten Sicherheitslücken