Patch de vulnerabilidades do Microsoft Internet Explorer '' SSL Certificado SSL ''

A Microsoft lançou um patch que elimina duas vulnerabilidades de segurança na Microsoft? Internet Explorer. As vulnerabilidades envolvem como ele lida com certificados digitais; sob um conjunto muito assustador
Baixe Agora

Patch de vulnerabilidades do Microsoft Internet Explorer '' SSL Certificado SSL '' Classificação e resumo

Propaganda

  • Rating:
  • Licença:
  • Freeware /
  • Nome do editor:
  • Microsoft Corp.
  • Site do editor:
  • Tamanho do arquivo:
  • 2K

Patch de vulnerabilidades do Microsoft Internet Explorer '' SSL Certificado SSL '' Tag


Patch de vulnerabilidades do Microsoft Internet Explorer '' SSL Certificado SSL '' Descrição

A Microsoft lançou um patch que elimina duas vulnerabilidades de segurança na Microsoft? Internet Explorer. As vulnerabilidades envolvem como ele lida com certificados digitais; Sob um conjunto muito assustador de circunstâncias, eles poderiam ser um operador de site malicioso para posar como um site confiável. Duas vulnerabilidades foram identificadas na forma como oue manipula certificados digitais: quando uma conexão com um servidor segura é feita através de uma imagem ou um quadro, ou seja, somente VeriFiSijate o certificado SSL do servidor foi emitido por uma raiz confiável - não confirma o servidor nome ou data de expiração. Quando uma conexão é feita através de qualquer outro meio, toda a validação esperada é executada. Mesmo que a validação inicial seja feita corretamente, ou seja, não revitalizará novamente o certificado se uma nova sessão SSL for estabelecida com o mesmo servidor durante a mesma sessão do IE. As circunstâncias em que essas vulnerabilidades podem ser exploradas são bastante restritas. Em ambas as casas, é provável que o invasor precise realizar envenenamento de cache DNS ou substituir fisicamente o servidor para realizar com êxito um ataque por meio dessa vulnerabilidade. O tempo seria especialmente crucial no segundo caso, já que o usuário mal-intencionado precisaria envenenar o cache ou substituir a máquina durante o interregno entre as duas sessões SSL.


Patch de vulnerabilidades do Microsoft Internet Explorer '' SSL Certificado SSL '' Software Relacionado