|
微軟警告窗口容易狂bug影響安全通道方案。遠程控制軟件,灰鴿子使用教程
1.jpg (18.64 KB, 下載次數: 459)
下載附件
bug
2015-3-8 19:46 上傳
微軟已經警告稱,當前版本的Windows操作系統都容易受到最近發現反常的SSL / TLS協議下調bug。
在今天發布的一份安全報告,微軟透露,其安全通道安全包很容易受到狂(或出口保理攻擊RSA密鑰)脆弱性。
錯誤最初只認為影響谷歌Android和蘋果iOS和OS X操作系統。
使用怪物,攻擊者可以欺騙服務器降級為SSL / TLS加密使用鑰匙只有512位長度,使他們容易受到強力猜測攻擊。
512位密鑰是一個美國的出口管制條例,要求供應商將系統與弱加密在1990年代。
微軟表示,對這次襲擊成功,RSA密鑰交換出口密碼必須啟用。
公司建議管理員禁用RSA密鑰交換密碼使用組策略編輯器導出為一個解決方案來減輕對缺陷。 |
|