• Hospedagem de Sites
  • Cloud gerenciado
  • E-mail corporativo
  • Contato
Menu
  • Hospedagem de Sites
  • Cloud gerenciado
  • E-mail corporativo
  • Contato
Área do cliente
  • +55 11 3230-4965
  • +55 21 2730-1105
  • +55 48 3047-4073

Microsoft alerta para vulnerabilidade no Secure Channel

Compartilhe:

A Microsoft divulgou em seu Security TechCenter um alerta sobre uma vulnerabilidade no Secure Channel (Schannel) que afeta todas as versões suportadas do Windows.

 

schannel-flaw_01

Vulnerabilidade no Secure Channel

De acordo com a empresa, a vulnerabilidade no Secure Channel pode permitir que um atacante force o downgrade das cifras de criptografia usadas em uma conexão SSL/TSL no Windows.

A vulnerabilidade facilita a exploração da técnica FREAK, que foi divulgada recentemente e é um problema de toda a indústria e não apenas do Windows.

Antes da confirmação da vulnerabilidade no Secure Channel do Windows, a falha já havia sido confirmada e explorada no navegador Safari, da Apple, e no sistema operacional Android, do Google.

De acordo com o boletim de segurança da Microsoft, ainda não foram divulgados relatos de ataques explorando a vulnerabilidade no Windows.

Versões do Windows afetadas pela vulnerabilidade no Secure Channel:

  • Windows Server 2003 com SP2
  • Windows Server 2003 x64 com SP2
  • Windows Server 2003 IA64* com SP2
  • Windows Vista com SP2
  • Windows Vista x64 com SP2
  • Windows Server 2008 com SP2
  • Windows Server 2008 x64 com SP2
  • Windows Server 2008 IA64* com SP2
  • Windows 7 com SP1
  • Windows 7 x64 com SP1
  • Windows Server 2008 R2 x64 com SP1
  • Windows Server 2008 R2 IA64* com SP1
  • Windows 8
  • Windows 8 x64
  • Windows 8.1
  • Windows 8.1 x64
  • Windows Server 2012
  • Windows Server 2012 R2
  • Windows RT
  • Windows RT 8.1
  • Windows Server 2008 com SP2 (Server Core)
  • Windows Server 2008 x64 com SP2 (Server Core)
  • Windows Server 2008 R2 x64 com SP1 (Server Core)
  • Windows Server 2012 (Server Core)
  • Windows Server 2012 R2 (Server Core)

*Para plataforma Itanium.

O que fazer para minimizar o impacto da vulnerabilidade no Secure Channel?

No Windows Vista e em versões posteriores do Windows, siga os passos abaixo para minimizar o impacto da vulnerabilidade no Secure Channel.

– No menu Iniciar, prompt de comando ou na tela Inicial digite gpedit.msc e pressione Enter:

schannel-flaw_02

– Em Configuração do Computador, clique em Modelos Administrativos e depois em Rede:

schannel-flaw_03

– Clique em Definições de configuração SSL, selecione Ordem do Pacote de Codificação SSL e clique no link Editar configuração de diretiva:

schannel-flaw_04

– Siga as instruções mostradas no final da tela abaixo e use as seguintes cifras:

schannel-flaw_05

TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P256,
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P384,
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P256,
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P384,
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P256,
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P384,
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P256,
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P384,
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384,
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256,
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384_P384,
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P256,
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P384,
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384_P384,
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P256,
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P384,
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P256,
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P384,
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P256,
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P384,
TLS_DHE_DSS_WITH_AES_256_CBC_SHA256,
TLS_DHE_DSS_WITH_AES_128_CBC_SHA256,
TLS_DHE_DSS_WITH_AES_256_CBC_SHA,
TLS_DHE_DSS_WITH_AES_128_CBC_SHA,
TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA

– Clique em OK e reinicie o computador.

 

 

Fonte: R7

 

 

 

AnteriorAnteriorDesenvolvimento de Aplicativos Mobile
PróximoFirefox OSPróximo

Mais conteúdos:

Quanto cobrar por um banner
Portais de Conteúdo

Quanto cobrar por um banner no seu site? Entenda os 4 degraus da monetização de portais de conteúdo

Descubra quanto cobrar por um banner no seu site com base nos 4 degraus da monetização digital. Aprenda a sair do AdSense e multiplicar seu faturamento com mídia programática e venda direta.

WordPress HeartBeat
Portais de Conteúdo

O que é o WordPress Heartbeat e por que ele é crucial para portais de conteúdo

Entenda o que é o WordPress Heartbeat, como ele funciona e por que sua configuração correta é essencial para portais de conteúdo com múltiplos jornalistas. Evite gargalos e otimize sua performance.

Hospedagem de Sites

  • Hospedagem para Portais
  • Hospedagem para Agências
  • Planos de Hospedagem
  • Cloud Gerenciado
  • Plano Start

Serviços

  • Certificado SSL
  • Migração Gratuita
  • E-mail Profissional
  • Backup em Nuvem
  • Registro de Domínio

Atendimento

  • +55 11 3230-4965
  • +55 21 2730-1105
  • +55 48 3047-4073
  • Área do cliente

Comunidade

  • Programa de Afiliados
  • Revenda de Hospedagem
  • Política de Privacidade
  • Blog
Facebook-f Instagram Linkedin-in Twitter

Serverdo Serviços de Informática Ltda - CNPJ 14.822.675/0001-20 - AWS® Partner - cPanel® NOC Partner
Rua Koesa, 298, Kobrasol, São José – Santa Catarina – CEP 88102-310