Risque

  • contournement de la politique de sécurité ;

Systèmes affectés

  • Windows 7 32-bit
  • Windows 7 32-bit Service Pack 1
  • Windows 7 x64
  • Windows 7 x64 Service Pack 1
  • Windows 8 Embedded Standard 32-bit
  • Windows 8 Embedded Standard 64-bit
  • Windows 8 32-bit
  • Windows 8 64-bit
  • Windows Embedded Standard 7 32-bit
  • Windows Embedded Standard 7 x64
  • Windows RT
  • Windows Server 2008 R2 Itanium
  • Windows Server 2008 R2 Itanium Service Pack 1
  • Windows Server 2008 R2 x64
  • Windows Server 2008 R2 x64 Service Pack 1
  • Windows Server 2008 32-bit Service Pack 2
  • Windows Server 2008 Itanium Service Pack 2
  • Windows Server 2008 x64 Service Pack 2
  • Windows Server 2012
  • Windows Vista Service Pack 2
  • Windows Vista x64 Edition Service Pack 2

Résumé

Une vulnérabilité a été corrigée dans Microsoft Windows. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité si un attaquant interceptait les établissements (handshakes) de connection de trafic Web chiffrés. Elle concerne l'implémentation de SSL et TLS.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation