Descripción
Se encontró una vulnerabilidad no especificada en Microsoft .NET Framework. Al explotar esta vulnerabilidad, los usuarios malintencionados pueden descifrar el tráfico SSL / TLS. Esta vulnerabilidad se puede explotar de forma remota a través de un ataque de hombre en el medio.
Detalles técnicos
En primer lugar, los usuarios con TLS 1.2 habilitados no se ven afectados. Para explotar esta vulnerabilidad, el atacante primero inyectaría datos no encriptados en el canal seguro y luego realizaría un ataque MiTM. Microsoft recomienda descargar y probar la actualización en entornos administrados controlados antes de implementarlo en el entorno de producción. En caso de problemas de compatibilidad, esta vulnerabilidad puede mitigarse verificando que los puntos finales del servidor y del cliente implementen correctamente TLS RFC. Para obtener más instrucciones, puede consultar Microsoft KB3155464, que figura en la sección de soluciones.
Notas informativas originales
Lista CVE
Lista KB
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com