Description
Une vulnérabilité non spécifiée a été trouvée dans Microsoft .NET Framework. En exploitant cette vulnérabilité, les utilisateurs malveillants peuvent déchiffrer le trafic SSL / TLS. Cette vulnérabilité peut être exploitée à distance via une attaque man-in-the-middle.
Détails techniques
Tout d'abord, les utilisateurs avec TLS 1.2 activé ne sont pas affectés. Pour exploiter cette vulnérabilité, l'attaquant injecterait d'abord des données non cryptées dans le canal sécurisé, puis effectuerait une attaque MiTM. Microsoft recommande de télécharger et de tester la mise à jour dans des environnements contrôlés avant de le déployer dans un environnement de production. En cas de problèmes de compatibilité, cette vulnérabilité peut être atténuée en vérifiant que les points de terminaison du serveur et du client implémentent correctement la RFC TLS. Pour plus d'instructions, vous pouvez consulter Microsoft KB3155464, listé dans la section solution.
Fiches de renseignement originales
Liste CVE
Liste KB
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com