Risque
- Contournement de la politique de sécurité
Systèmes affectés
- Windows 7 32-bit
- Windows 7 32-bit Service Pack 1
- Windows 7 x64
- Windows 7 x64 Service Pack 1
- Windows 8 32-bit
- Windows 8 64-bit
- Windows 8 Embedded Standard 32-bit
- Windows 8 Embedded Standard 64-bit
- Windows Embedded Standard 7 32-bit
- Windows Embedded Standard 7 x64
- Windows RT
- Windows Server 2008 32-bit Service Pack 2
- Windows Server 2008 Itanium Service Pack 2
- Windows Server 2008 R2 Itanium
- Windows Server 2008 R2 Itanium Service Pack 1
- Windows Server 2008 R2 x64
- Windows Server 2008 R2 x64 Service Pack 1
- Windows Server 2008 x64 Service Pack 2
- Windows Server 2012
- Windows Vista Service Pack 2
- Windows Vista x64 Edition Service Pack 2
Résumé
Une vulnérabilité a été corrigée dans Microsoft Windows. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité si un attaquant interceptait les établissements (handshakes) de connection de trafic Web chiffrés. Elle concerne l'implémentation de SSL et TLS.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS13-006 du 08 janvier 2013 http://technet.microsoft.com/security/bulletin/ms13-006
- Référence CVE CVE-2013-0013 https://www.cve.org/CVERecord?id=CVE-2013-0013