Microsoft: Divulgación de información no autorizada

Se ha reportado una vulnerabilidad en SSL 3.0 y TLS 1.0 que afecta a Internet Explorer y los sistemas Windows, entre varios otros productos, que permitiría descifrar información transmitida mediante HTTPS y, por lo tanto, el acceso y divulgación de información sensible no autorizada.
Impacto
El impacto de esta vulnerabilidad se ha clasificado como CRÍTICO
Versiones Afectadas
Se ven afectados por esta vulnerabilidad, los siguientes productos y versiones:

  • Windows XP SP3
  • Windows XP Professional x64 SP2
  • Windows Server 2003 SP2
  • Windows Server 2003 x64 SP2
  • Windows Server 2003 con SP2 para sistemas basados en Itanium
  • Windows Vista SP 2
  • Windows Vista x64 SP2
  • Windows Server 2008 para 32-bit SP2
  • Windows Server 2008 para x64-based SP2
  • Windows Server 2008 para Itanium-based SP2
  • Windows 7 32-bit y 32-bit SP1
  • Windows 7 x64 y x64 SP1
  • Windows Server 2008 R2 x64 y x64 SP1
  • Windows Server 2008 R2 para sistemas basados en Itanium y R2 para sistemas basados en Itanium SP1
Recomendaciones
Hasta que no se publique una actualización que solucione este problema, se recomienda aplicar las medidas de mitigación brindadas por el proveedor en su alerta original

Mas información en este enlace.

Fuente: ArCert

Share

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.