Açıklama
Microsoft .NET Framework'te belirlenmemiş bir güvenlik açığı bulundu. Bu güvenlik açığından yararlanarak kötü amaçlı kullanıcılar SSL / TLS trafiğinin şifresini çözebilir. Bu savunmasızlık, ortadaki adam saldırısıyla uzaktan kullanılabilir.
Teknik detaylar
İlk olarak TLS 1.2'nin etkin olduğu kullanıcılar etkilenmez. Bu güvenlik açığından yararlanmak için saldırgan önce şifrelenmemiş verileri güvenli kanala enjekte edip MiTM saldırısı gerçekleştirir. Microsoft, üretim ortamında dağıtmadan önce denetimli ortamlarda güncelleştirmeyi karşıdan yüklemeyi ve sınamanızı önerir. Uyumluluk sorunları söz konusu olduğunda, bu güvenlik açığı, TLS RFC'yi doğru bir şekilde uygulayan sunucu ve istemci uç noktaları kontrol edilerek azaltılabilir. Daha fazla talimat için, çözüm bölümünde listelenen Microsoft KB3155464 belgesine bakabilirsiniz.
Orijinal öneriler
CVE Listesi
KB Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com