公告描述
微軟于10月8日發(fā)布了針對(duì)IE瀏覽器的補(bǔ)丁,該補(bǔ)丁強(qiáng)制啟用了SSL EMS(Extended Master Secret)增強(qiáng)主密鑰屬性,影響SSL協(xié)議握手過(guò)程。
用戶(hù)在安裝微軟補(bǔ)丁后,使用IE瀏覽器訪問(wèn)網(wǎng)銀系統(tǒng)將可能出現(xiàn)如下現(xiàn)象:
1.單雙向HTTPS認(rèn)證均會(huì)出現(xiàn)SSL服務(wù)器的新建連接數(shù)激增,大量消耗服務(wù)器資源現(xiàn)象。
2.雙向HTTPS認(rèn)證的U盾用戶(hù)在登錄網(wǎng)銀等系統(tǒng)時(shí)需重復(fù)輸入多次PIN碼、提示“無(wú)法安全地連接到此頁(yè)面”錯(cuò)誤頁(yè)面或可能出現(xiàn)白屏、“901:無(wú)法獲取客戶(hù)證書(shū)”的提示頁(yè)面現(xiàn)象。
此次微軟補(bǔ)丁將直接影響WIN10、WIN8、WIN7等操作系統(tǒng),涉及的補(bǔ)丁如下:
Windows 10版本1507-KB4520011(操作系統(tǒng)內(nèi)部版本10240.18368)
Windows 10版本1607-KB4519998(操作系統(tǒng)內(nèi)部版本14393.3274)
Windows 10版本1703-KB4520010(操作系統(tǒng)內(nèi)部版本15063.2108)
Windows 10版本1709-KB4520004(操作系統(tǒng)內(nèi)部版本16299.1451)
Windows 10版本1803-KB4520008(操作系統(tǒng)內(nèi)部版本17134.1069)
Windows 10版本1809-KB4519338(操作系統(tǒng)內(nèi)部版本17763.806)
Windows 10版本1903-KB4517389(操作系統(tǒng)內(nèi)部版本18362.418)
Windows 7版本 KB4519976、KB4520003
Windows 8.1版本 KB4520005、KB4519990
相關(guān)信息:
涉及產(chǎn)品
NSAE應(yīng)用安全網(wǎng)關(guān)
處置建議
信安世紀(jì)公司始終密切關(guān)注此次微軟補(bǔ)丁升級(jí)的進(jìn)度,并快速做出響應(yīng),涉及SSL的NSAE應(yīng)用安全網(wǎng)關(guān)產(chǎn)品已完成“EMS”的支持,并在千萬(wàn)級(jí)用戶(hù)規(guī)模的業(yè)務(wù)系統(tǒng)中成熟上線(xiàn),良好地兼容各類(lèi)Windows環(huán)境,保障業(yè)務(wù)持續(xù)平穩(wěn)運(yùn)行。
信安世紀(jì)將會(huì)與客戶(hù)取得聯(lián)系,了解業(yè)務(wù)系統(tǒng)的運(yùn)行狀況和現(xiàn)象,迅速給出更新升級(jí)包或其他應(yīng)對(duì)策略;客戶(hù)如需咨詢(xún)更詳細(xì)的解決方案,也可聯(lián)系信安世紀(jì)工程師或致電技術(shù)服務(wù)熱線(xiàn)400-670-5518,我們將第一時(shí)間接聽(tīng)您的來(lái)電。
聯(lián)系方式
電話(huà):400-670-5518
微信公眾號(hào):infosectech