Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.806662
Categoría:Windows
Título:Microsoft TLS Session Resumption Interoperability Improvement Advisory (3109853)
Resumen:This host is missing an important security; update according to Microsoft advisory (3109853).
Descripción:Summary:
This host is missing an important security
update according to Microsoft advisory (3109853).

Vulnerability Insight:
An update is available that improve
interoperability between Schannel-based TLS clients and 3rd-party TLS servers
that enable RFC5077-based resumption and that send the NewSessionTicket message
in the abbreviated TLS handshake.

Vulnerability Impact:
Successful exploitation will allow
attackers to perform a fallback to a lower TLS protocol version than the one
that would have been negotiated and conduct further attacks.

Affected Software/OS:
- Microsoft Windows Server 2012 R2

- Microsoft Windows 10 x32/x64

- Microsoft Windows 8 x32/x64

- Microsoft Windows Server 2012

- Microsoft Windows 8.1 x32/x64

- Microsoft Windows 10 Version 1511 x32/x64

Solution:
The vendor has released updates. Please see the references for more information.

CVSS Score:
5.8

CVSS Vector:
AV:N/AC:M/Au:N/C:P/I:P/A:N

CopyrightCopyright (C) 2016 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.