|
微软警告窗口容易狂bug影响安全通道方案。远程控制软件,灰鸽子使用教程
bug
微软已经警告称,当前版本的Windows操作系统都容易受到最近发现反常的SSL / TLS协议下调bug。
在今天发布的一份安全报告,微软透露,其安全通道安全包很容易受到狂(或出口保理攻击RSA密钥)脆弱性。
错误最初只认为影响谷歌Android和苹果iOS和OS X操作系统。
使用怪物,攻击者可以欺骗服务器降级为SSL / TLS加密使用钥匙只有512位长度,使他们容易受到强力猜测攻击。
512位密钥是一个美国的出口管制条例,要求供应商将系统与弱加密在1990年代。
微软表示,对这次袭击成功,RSA密钥交换出口密码必须启用。
公司建议管理员禁用RSA密钥交换密码使用组策略编辑器导出为一个解决方案来减轻对缺陷。 |
|