Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Atualização de Pacotes de Codificação para FalseStart
Publicado em: 10 de maio de 2016
Versão: 1.0
Resumo executivo
O FalseStart permite que o cliente TLS envie dados do aplicativo antes de receber e verificar a mensagem Concluído do servidor. Isso permite que um invasor inicie um ataque man-in-the-middle (MiTM) para forçar o cliente TLS a criptografar o primeiro voo de registros de application_data usando o conjunto de cifras escolhido pelo invasor da lista do cliente. Para evitar ataques de downgrade, os clientes TLS só permitem o FalseStart quando seus conjuntos de codificação mais fortes são negociados.
Esta atualização de comunicado fornece uma manutenção de rotina da lista de conjuntos de codificação que podem ser usados com o FalseStart. Esta atualização não tem impacto na conectividade ou interoperabilidade.
Para obter detalhes adicionais e diretrizes de implantação, consulte o Artigo 3155527 (em inglês) da Microsoft Knowledge Base.
Softwares afetados
Sistema operacional |
---|
Windows 8.1 para sistemas de 32 bits |
Windows 8.1 para sistemas baseados em x64 |
Windows Server 2012 |
Windows Server 2012 R2 |
Windows RT 8.1 |
Windows 10 para sistemas de 32 bits |
Windows 10 para sistemas baseados em x64 |
Windows 10 versão 1511 para sistemas de 32 bits |
Windows 10 versão 1511 para sistemas baseados em x64 |
Opção de instalação Server Core |
Windows Server 2012 (instalação Server Core) |
Windows Server 2012 R2 (instalação Server Core) |
Perguntas frequentes sobre o Advisory
Qual o escopo da assessoria?
Para anunciar a disponibilidade de uma atualização para a lista de conjuntos de codificação que podem ser usados com o FalseStart.
O que a atualização faz?
A atualização fornece a lista mais recente de conjuntos de codificação que podem ser usados com o FalseStart. Esta atualização não tem impacto na conectividade ou interoperabilidade.
Agradecimentos
A Microsoft reconhece os esforços daqueles na comunidade de segurança que nos ajudam a proteger os clientes por meio da divulgação coordenada de vulnerabilidades. Consulte Agradecimentos para obter mais informações.
Outras Informações
Programa de Proteção Ativa da Microsoft (MAPP)
Para melhorar as proteções de segurança para os clientes, a Microsoft fornece informações sobre vulnerabilidades aos principais fornecedores de software de segurança antes de cada lançamento mensal da atualização de segurança. Os provedores de software de segurança podem usar essas informações de vulnerabilidade para fornecer proteções atualizadas aos clientes por meio de seus softwares ou dispositivos de segurança, como antivírus, sistemas de detecção de intrusão baseados em rede ou sistemas de prevenção de intrusão baseados em host. Para determinar se as proteções ativas estão disponíveis a partir de provedores de software de segurança, visite os sites de proteções ativas fornecidos por parceiros do programa, listados em Parceiros do Microsoft Active Protections Program (MAPP).
Feedback
- Você pode fornecer comentários preenchendo o formulário de Ajuda e Suporte da Microsoft, Atendimento ao Cliente Fale Conosco.
Suporte
- Os clientes nos Estados Unidos e no Canadá podem receber suporte técnico do Suporte de Segurança. Para obter mais informações, consulte Ajuda e Suporte da Microsoft.
- Os clientes internacionais podem receber suporte de suas subsidiárias locais da Microsoft. Para obter mais informações, consulte Suporte internacional.
- O Microsoft TechNet Security fornece informações adicionais sobre segurança em produtos Microsoft.
Aviso de isenção de responsabilidade
As informações fornecidas neste comunicado são fornecidas "no estado em que se encontram", sem garantia de qualquer tipo. A Microsoft se isenta de todas as garantias, expressas ou implícitas, incluindo as garantias de comercialização e adequação a uma finalidade específica. Em nenhuma circunstância a Microsoft Corporation ou seus fornecedores serão responsáveis por quaisquer danos, incluindo danos diretos, indiretos, incidentais, consequenciais, perda de lucros comerciais ou danos especiais, mesmo que a Microsoft Corporation ou seus fornecedores tenham sido avisados da possibilidade de tais danos. Alguns estados não permitem a exclusão ou limitação de responsabilidade por danos consequenciais ou incidentais, portanto, a limitação acima pode não se aplicar.
Revisões
- V1.0 (10 de maio de 2016): Comunicado publicado.
Página gerada em 04/05/2016 10:20-07:00.