19:05 10.02.2010 В SSL и TLS найдены уязвимости | |
Корпорация Microsoft сегодня выпустила бюллетень безопасности Security
Advisory 977377, где говорится об обнаружении уязвимостей в протоколах
Transport Layer Security (TLS) и Secure Sockets Layer (SSL). Протоколы
TLS и SSL используются в нескольких продуктах Microsoft как серверной,
так и клиентской направленности. В Microsoft говорят, что уязвимость
охватывает все поддерживаемые на сегодня версии Windows: Windows 2000
SP4, Windows XP (32-bit и 64-bit), Windows Server 2003 (32-bit и
64-bit), Windows Vista (32-bit и 64-bit), Windows Server 2008 (32-bit и
64-bit), Windows 7 (32-bit и 64-bit), а также Windows Server 2008 R2. В компании говорят, что вчера был выпущен традиционный ежемесячный набор
исправлений, в рамках которого были закрыты 26 уязвимостей, так вот
новые уязвимости в данном наборе не устранены. По заявлению Microsoft,
софтверный гигант пока лишь расследует уязвимости с SSL и TLS. Также в
Microsoft заявляют, что проблема касается на какой-то специализированной
реализации этих протоколов, применяемой в Microsoft, а касается общей
архитектуры SSL и TLS, а потому затрагивает многих других производителей
софта. Сегодня же инженеры из Microsoft должны будут оповестить о проблеме и
консорциум ICASI (Internet Consortium for Advancement of Security on the
Internet), координирующий соответствующие разработки. Согласно данным
заявления Microsoft, пока в интернете на зафиксировано случаев
эксплуатации найденных уязвимостей, однако технические службы занимаются
мониторингом ситуации. В том случае, если работы компаний по исправлению уязвимостей не
затянутся, то у Microsoft соответствующий патч выйдет 9 марта. Как пояснили в Microsoft, пользователи в стандартной конфигурации IIS
6.0 не подвержены уязвимости, так как здесь по умолчанию не используются
данные методы аутентификации. Что касается настольных продуктов
Microsoft, то здесь возможен взлом данных, но лишь в том случае, если у
злоумышленника есть возможность прослушки всего трафика пользователя.
| |
|
Всего комментариев: 0 | |