Microsoft Internet Explorer '' Validation de la validation du certificat SSL '' '"Vulnérabilités"

Microsoft a publié un correctif qui élimine deux vulnérabilités de sécurité dans Microsoft? Internet Explorer. Les vulnérabilités impliquent la manière dont c'est-à-dire des certificats numériques; Sous un ensemble très décourageant
Télécharger maintenant

Microsoft Internet Explorer '' Validation de la validation du certificat SSL '' '"Vulnérabilités" Classement & Résumé

Publicité

  • Rating:
  • Licence:
  • Freeware /
  • Nom de l'éditeur:
  • Microsoft Corp.
  • Site Internet de l'éditeur:
  • Taille du fichier:
  • 2K

Microsoft Internet Explorer '' Validation de la validation du certificat SSL '' '"Vulnérabilités" Mots clés


Microsoft Internet Explorer '' Validation de la validation du certificat SSL '' '"Vulnérabilités" La description

Microsoft a publié un correctif qui élimine deux vulnérabilités de sécurité dans Microsoft? Internet Explorer. Les vulnérabilités impliquent la manière dont c'est-à-dire des certificats numériques; Sous un ensemble de circonstances très décourageant, ils incitent un opérateur de site Web malveillant à poser en tant que site Web de confiance. Deux vulnérabilités ont été identifiées dans la manière dont IE Gerlies Certificats numériques: lorsqu'une connexion à un serveur sécurisé est effectuée via une image ou une image, c'est-à-dire vérifiesthat que le certificat SSL du serveur a été délivré par une racine de confiance - elle ne vérifie pas le serveur. nom ou date d'expiration. Lorsqu'une connexion est effectuée via tout autre moyen, toute la validation attendue est effectuée. Même si la validation initiale est effectuée correctement, c.-à-d. Ne pas valider le certificat si une nouvelle session SSL est établie avec le même serveur lors de la même session. Les circonstances dans lesquelles ces vulnérabilités pouvaient être exploitées sont assez restreintes. Dans les deux cas, il est probable que l'attaquant aurait besoin de réaliser une intoxication du cache DNS ou de remplacer physiquement le serveur afin de mener à bien une attaque via cette vulnérabilité. Le chronométrage serait particulièrement crucial dans le second cas, car l'utilisateur malveillant aurait besoin d'empoisonner le cache ou de remplacer la machine pendant l'interregnum entre les deux sessions SSL.


Microsoft Internet Explorer '' Validation de la validation du certificat SSL '' '"Vulnérabilités" Logiciels associés