ID do artigo: 2643584 - Última revisão: quinta-feira, 26 de janeiro de 2012 - Revisão: 4.0 MS12-006: Vulnerabilidade no SSL/TLS pode permitir a divulgação de informações: 10 de janeiro de 2012
Nesta páginaINTRODUÇÃOA Microsoft lançou o boletim de segurança MS12-006. Para exibir o boletim completo, visite um dos seguintes sites da Microsoft:
Como obter ajuda e suporte para esta atualização de segurançaOs usuários domésticos podem obter suporte gratuito pelo telefone 1-866-PCSAFETY nos Estados Unidos e Canadá(visite esta página para encontrar o número de telefone de sua localidade)
(http://support.microsoft.com/gp/cu_sc_selector_telephone?ln=pt-br)
ou contatando a subsidiária local da Microsoft. Para obter mais informações sobre como contatar sua subsidiária local da Microsoft para solucionar problemas de suporte com atualizações de segurança, visite o site de Suporte Internacional da Microsoft: http://support.microsoft.com/common/international.aspx?ln=pt-br&rdpath=4
(http://support.microsoft.com/common/international.aspx?ln=pt-br&rdpath=4)
Os clientes da América do Norte podem obter acesso instantâneo a suporte por email gratuito ilimitado ou a suporte individual por chat ilimitado visitando o seguinte site da Microsoft: https://consumersecuritysupport.microsoft.com/default.aspx?locale=pt-br&st=1&wfxredirect=1
(https://consumersecuritysupport.microsoft.com/default.aspx?locale=pt-br&st=1&wfxredirect=1)
Para clientes empresariais, o suporte para atualizações de segurança está disponível em seus contatos de suporte normais. Corrigir para mimDuas soluções Fix it estão disponíveis.
Para obter mais informações sobre as soluções alternativas, consulte o boletim de segurança MS12-006: http://technet.microsoft.com/pt-br/security/bulletin/ms12-006
(http://technet.microsoft.com/pt-br/security/bulletin/ms12-006)
O boletim fornece mais informações sobre o problema e inclui o seguinte:
Solução Fix it para TLS 1.1 no Internet ExplorerPara habilitar ou desabilitar esta solução Fix it, clique no botão Corrigir ou no link sob o cabeçalho Habilitar ou sob o cabeçalho Desabilitar. Clique em Executar na caixa de diálogo Download de Arquivo e siga as etapas no Assistente Fix it.Recolher esta tabela
Observações
Solução Fix it para TLS 1.1 em servidores baseados no WindowsPara habilitar ou desabilitar esta solução Fix it, clique no botão Corrigir ou no link sob o cabeçalho Habilitar ou sob o cabeçalho Desabilitar. Clique em Executar na caixa de diálogo Download de Arquivo e siga as etapas no Assistente Fix it.Recolher esta tabela
Observações
Problemas conhecidos com esta atualização de segurançaApós instalar esta atualização de segurança, você pode experimentar falha de autenticação ou perda de conectividade com alguns servidores HTTPS. Este problema ocorre porque esta atualização de segurança altera a forma que os registros são enviados ao servidor HTTPS.Para desativar ou reativar temporariamente esta atualização de segurança, clique no botão Fix it ou no link do cabeçalho Desativar atualização de segurança ou no cabeçalho Reativar atualização de segurança. Clique em Executar na caixa de diálogo Download de Arquivo e siga as etapas descritas no assistente Corrigir. Recolher esta tabela
Recolher esta tabela
Problemas conhecidos e informações adicionais sobre esta atualização de segurançaOs artigos a seguir contêm informações adicionais sobre esta atualização de segurança em relação a versões de produtos individuais. Os artigos podem conter informações sobre problemas conhecidos. Se esse for o caso, o problema conhecido estará listado abaixo de cada link de artigo:
Informações de RegistroNão recomendado Não recomendamos que você use o seguinte procedimento para desativar esta atualização de segurança. No entanto, fornecemos este procedimento para cenários nos quais você pode estar usando aplicativos incompatíveis com esta atualização de segurança, que permitem a divisão de Registros SSL para todos os aplicativos.Importante Esta seção, método ou tarefa contém etapas que descrevem como modificar o Registro. No entanto, sérios problemas poderão ocorrer caso você modifique o Registro incorretamente. Portanto, certifique-se de seguir essas etapas cuidadosamente. Para obter mais proteção, faça um backup do Registro antes de modificá-lo. Dessa forma, você poderá restaurar o Registro se ocorrer um problema. Para obter informações adicionais sobre como fazer backup e restaurar o Registro, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento Microsoft: 322756
(http://support.microsoft.com/kb/322756/pt-br/
)
Como fazer o backup e restaurar o Registro no Windows Por padrão, esta atualização de segurança define o modo Aceitar no nível schannel devido aos problemas de compatibilidade do aplicativo. Para desativar esta atualização de segurança para todos os aplicativos do sistema, você deve adicionar um valor DWORD chamado SendExtraRecord que possui um valor de 2 para a seguinte subchave do Registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SecurityProviders\SCHANNEL
Recolher esta tabela
Problemas conhecidos com a ativação da entrada do Registro SendExtraRecord.
Se um usuário pretende usar esta configuração do Registro, recomendamos que realizem totalmente os testes de compatibilidade do aplicativo antes de implementá-los. Alguns produtos comuns que são conhecidos por serem afetados por esta configuração incluem produtos Microsoft SQL, Windows Terminal Server e Windows Remote Access Server. Perguntas frequentesPergunta: O que a Microsoft pode fazer para me ajudar a corrigir o meu aplicativo do servidor? Resposta: Certifique-se de que o aplicativo pode lidar com a Fragmentação de Registros do aplicativo SSL/TLS, conforme descrito nos seguintes RFCs:
Observação: este é um artigo de ?PUBLICAÇÃO RÁPIDA? criado diretamente pela organização de suporte da Microsoft. As informações aqui contidas são fornecidas no presente estado, em resposta a questões emergentes. Como resultado da velocidade de disponibilização, os materiais podem incluir erros tipográficos e poderão ser revisados a qualquer momento, sem aviso prévio. Consulte os Termos de Uso
(http://go.microsoft.com/fwlink/?LinkId=151500)
para ver outras informações. A informação contida neste artigo aplica-se a:
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Voltar para o início