文章編號: 2643584 - 上次校閱: 2012年1月26日 - 版次: 4.0 MS12-006:SSL/TLS 中的弱點可能會導致資訊洩漏:2012 年 1 月 10 日 (英文)
在此頁中簡介Microsoft 已經發行資訊安全佈告欄 MS12-006。若要檢視完整的資訊安全佈告欄,請造訪下列其中一個 Microsoft 網站:
如何取得此安全性更新的說明及支援如為家庭使用者,若位於美國或加拿大境內,可撥打 1-866-PCSAFETY(請造訪本頁面尋找您當地的電話號碼)
(http://support.microsoft.com/gp/cu_sc_selector_telephone?ln=zh-tw)
(英文) 或連絡您當地的 Microsoft 分公司來取得免費支援。如需有關如何連絡當地的 Microsoft 分公司以尋求安全性更新的支援問題的詳細資訊,請造訪 Microsoft 世界各地技術支援網站:http://support.microsoft.com/common/international.aspx?ln=zh-tw&rdpath=4
(http://support.microsoft.com/common/international.aspx?ln=zh-tw&rdpath=4)
北美洲地區的客戶也可以造訪下列 Microsoft 網站,以即時存取無限制的免費電子郵件支援,或無限制的個人交談支援:https://support.microsoft.com/oas/default.aspx?ln=zh-tw&prid=7552&st=1&wfxredirect=1
(https://support.microsoft.com/oas/default.aspx?ln=zh-tw&prid=7552&st=1&wfxredirect=1)
如為企業客戶,可透過您平常的支援連絡方式取得安全性更新的支援。 為我修正此問題現已提供兩個 Fix it 解決方案。
如需有關因應措施的詳細資訊,請參閱資訊安全佈告欄 MS12-006: http://technet.microsoft.com/zh-tw/security/bulletin/ms12-006
(http://technet.microsoft.com/zh-tw/security/bulletin/ms12-006)
?此安全佈告欄提供有關此問題的詳細資訊,其中包括:
Internet Explorer TLS 1.1 的 Fix it 解決方案如果要啟用或停用此 Fix it 解決方案,請按一下 [Fix it] 按鈕、[啟用] 標題或 [停用] 標題下方的連結。按一下 [檔案下載] 對話方塊中的 [執行],然後依照 Fix it 精靈中的步驟執行。注意事項
Windows 伺服器 TLS 1.1 的 Fix it 解決方案如果要啟用或停用此 Fix it 解決方案,請按一下 [Fix it] 按鈕、[啟用] 標題或 [停用] 標題下方的連結。按一下 [檔案下載] 對話方塊中的 [執行],然後依照 Fix it 精靈中的步驟執行。注意事項
此安全性更新的已知問題安裝此安全性更新之後,您可能會遇到驗證失敗或失去部分的 HTTPS 伺服器連線。發生這個問題是因為此安全性更新變更了記錄傳送到 HTTPS 伺服器的方式。如果要暫時停用或重新啟用此安全性更新,請按一下 [Fix it] 按鈕或者 [停用安全性更新] 標題或 [重新啟用安全性更新] 標題下方的連結。按一下 [檔案下載] 對話方塊中的 [執行],然後依照 Fix it 精靈中的步驟執行。 注意事項
摺疊此表格
此安全性更新的已知問題和其他相關資訊下列文章包含此安全性更新 (與個別產品版本相關) 的相關資訊。這些文章可能包含已知問題的資訊。在這種情況下,已知問題會列於每個文章連結下方:
登錄資訊不建議我們不建議您使用下列程序來停用此安全性更新。不過,我們仍為了您可能會使用與此安全性更新不相容的應用程式的狀況而提供了此程序,此程序可為所有應用程式啟用分割 SSL 記錄。重要 這個章節、方法或工作包含修改登錄的步驟。然而,如果您不當地修改登錄,可能會發生嚴重的問題。因此,請務必謹慎地依照這些步驟執行。為加強保護,修改登錄之前,請務必將其備份。那麼您便可以在發生問題時還原登錄。如需有關如何備份和還原登錄的詳細資訊,請按一下下面的文章編號,檢視「Microsoft 知識庫」中的文章: 322756?
(http://support.microsoft.com/kb/322756/zh-tw/
)
如何在 Windows XP 中備份及還原登錄 根據預設,此安全性更新會因為應用程式相容性問題而在安全通道層級中設定選擇加入模式。如果要停用所有的系統應用程式的此安全性更新,您必須新增名為 SendExtraRecord 的 DWORD 值,此值在下列登入子機碼中為 2: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SecurityProviders\SCHANNEL
摺疊此表格
啟用 SendExtraRecord 登錄項目的已知問題
如果使用者想要使用此登錄設定,我們建議這些使用者先執行詳盡的應用程式相容性測試,然後再進行實作。已知某些常見產品會受此設定影響,其中包括 Microsoft SQL 產品、Windows 終端機伺服器和 Windows 遠端存取伺服器。 常見問題集問: Microsoft 如何協助我修正伺服器端應用程式? 答: Microsoft 會確認您的應用程式可處理下列 RFC 所述的 SSL/TLS 應用程式記錄片段:
這篇文章中的資訊適用於:
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。 | 其他資源 其他支援網站社群立即取得協助文章翻譯
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
回此頁最上方
