• Hospedagem de Sites
  • Cloud gerenciado
  • E-mail corporativo
  • Contato
Menu
  • Hospedagem de Sites
  • Cloud gerenciado
  • E-mail corporativo
  • Contato
Área do cliente
  • +55 11 3230-4965
  • +55 21 2730-1105
  • +55 48 3047-4073

Microsoft alerta para vulnerabilidade no Secure Channel

Compartilhe:

A Microsoft divulgou em seu Security TechCenter um alerta sobre uma vulnerabilidade no Secure Channel (Schannel) que afeta todas as versões suportadas do Windows.

 

schannel-flaw_01

Vulnerabilidade no Secure Channel

De acordo com a empresa, a vulnerabilidade no Secure Channel pode permitir que um atacante force o downgrade das cifras de criptografia usadas em uma conexão SSL/TSL no Windows.

A vulnerabilidade facilita a exploração da técnica FREAK, que foi divulgada recentemente e é um problema de toda a indústria e não apenas do Windows.

Antes da confirmação da vulnerabilidade no Secure Channel do Windows, a falha já havia sido confirmada e explorada no navegador Safari, da Apple, e no sistema operacional Android, do Google.

De acordo com o boletim de segurança da Microsoft, ainda não foram divulgados relatos de ataques explorando a vulnerabilidade no Windows.

Versões do Windows afetadas pela vulnerabilidade no Secure Channel:

  • Windows Server 2003 com SP2
  • Windows Server 2003 x64 com SP2
  • Windows Server 2003 IA64* com SP2
  • Windows Vista com SP2
  • Windows Vista x64 com SP2
  • Windows Server 2008 com SP2
  • Windows Server 2008 x64 com SP2
  • Windows Server 2008 IA64* com SP2
  • Windows 7 com SP1
  • Windows 7 x64 com SP1
  • Windows Server 2008 R2 x64 com SP1
  • Windows Server 2008 R2 IA64* com SP1
  • Windows 8
  • Windows 8 x64
  • Windows 8.1
  • Windows 8.1 x64
  • Windows Server 2012
  • Windows Server 2012 R2
  • Windows RT
  • Windows RT 8.1
  • Windows Server 2008 com SP2 (Server Core)
  • Windows Server 2008 x64 com SP2 (Server Core)
  • Windows Server 2008 R2 x64 com SP1 (Server Core)
  • Windows Server 2012 (Server Core)
  • Windows Server 2012 R2 (Server Core)

*Para plataforma Itanium.

O que fazer para minimizar o impacto da vulnerabilidade no Secure Channel?

No Windows Vista e em versões posteriores do Windows, siga os passos abaixo para minimizar o impacto da vulnerabilidade no Secure Channel.

– No menu Iniciar, prompt de comando ou na tela Inicial digite gpedit.msc e pressione Enter:

schannel-flaw_02

– Em Configuração do Computador, clique em Modelos Administrativos e depois em Rede:

schannel-flaw_03

– Clique em Definições de configuração SSL, selecione Ordem do Pacote de Codificação SSL e clique no link Editar configuração de diretiva:

schannel-flaw_04

– Siga as instruções mostradas no final da tela abaixo e use as seguintes cifras:

schannel-flaw_05

TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P256,
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P384,
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P256,
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P384,
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P256,
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P384,
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P256,
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P384,
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384,
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256,
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384_P384,
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P256,
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P384,
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384_P384,
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P256,
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P384,
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P256,
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P384,
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P256,
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P384,
TLS_DHE_DSS_WITH_AES_256_CBC_SHA256,
TLS_DHE_DSS_WITH_AES_128_CBC_SHA256,
TLS_DHE_DSS_WITH_AES_256_CBC_SHA,
TLS_DHE_DSS_WITH_AES_128_CBC_SHA,
TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA

– Clique em OK e reinicie o computador.

 

 

Fonte: R7

 

 

 

AnteriorAnteriorDesenvolvimento de Aplicativos Mobile
PróximoFirefox OSPróximo

Mais conteúdos:

diagnóstico gratuito portal de notícias, diagnóstico serverdoin, como aumentar audiência portal, monetização de portais de conteúdo, core web vitals portais, otimização sites de notícias, mídia programática para portais, diagnóstico performance sites, hospedagem para portais de notícias, diagnóstico SEO gratuito
Portais de Conteúdo

Como funciona o Diagnóstico gratuito para portais de conteúdo da ServerDo.in

Diagnóstico gratuito para portais de notícias: descubra como funciona e como pode transformar seu negócio digital Gerir um portal de conteúdo ou de notícias é um desafio constante: manter a audiência engajada, lidar com picos

Page Speed Insights capa blog
Portais de Conteúdo

PageSpeed Insights e Core Web Vitals explicados: guia para portais de conteúdo

Como entender o PageSpeed Insights e os Core Web Vitals do seu portal de conteúdo Se você é dono, gestora ou editor de um portal de conteúdo, já deve ter se deparado com a nota

Hospedagem de Sites

  • Hospedagem para Portais
  • Hospedagem para Agências
  • Planos de Hospedagem
  • Cloud Gerenciado
  • Plano Start

Serviços

  • Certificado SSL
  • Migração Gratuita
  • E-mail Profissional
  • Backup em Nuvem
  • Registro de Domínio

Atendimento

  • +55 11 3230-4965
  • +55 21 2730-1105
  • +55 48 3047-4073
  • Área do cliente

Comunidade

  • Programa de Afiliados
  • Revenda de Hospedagem
  • Política de Privacidade
  • Blog
Facebook-f Instagram Linkedin-in Twitter

Serverdo Serviços de Informática Ltda - CNPJ 14.822.675/0001-20 - AWS® Partner - cPanel® NOC Partner
Rua Koesa, 298, Kobrasol, São José – Santa Catarina – CEP 88102-310

Usamos cookies para garantir que oferecemos a melhor experiência em nosso site. Se você continuar a usar este site, assumiremos que está satisfeito com ele.Ok