CVE ID: CVE-2011-3389
Microsoft Windows是微软发布的非常流行的操作系统。
Microsoft Windows在SSL/TLS协议的实现上存在信息泄露漏洞,远程攻击者可利用此漏洞泄露敏感信息并劫持用户会话。
此漏洞源于在CBC模式中结合对称密码套件使用Secure Sockets Layer 3.0 (SSL)和Transport Layer Security 1.0 (TLS) 协议时出现的设计错误,通过中间人攻击加密HTTPS会话。
Microsoft Windows
Microsoft Windows XP Home
Microsoft Windows XP Professional
Microsoft Windows Server 2003
厂商补丁:
Microsoft已经为此发布了一个安全公告(2588513)以及相应补丁:
2588513:Microsoft releases Security Advisory 2588513
链接:http://blogs.technet.com/b/msrc/archive/2011/09/26/microsoft-releases-security-advisory-2588513.aspx