17173 > 新闻中心 > 大陆新闻 > WP:SSL同步不会对服务器证书公用名进行验证

WP:SSL同步不会对服务器证书公用名进行验证

2012-09-19 08:53:02 神评论

17173 新闻导语

Windows Phone近期被发现:当采用SSL连接通过 POP3 / IMAP / SMTP服务器同步邮件时,存在一个安全隐患。US-CERT(美国计算机应急准备小组)在其网站上整理发布了这一信息。该报告明确指出微软的系统采用SSL连接到服务器时,不会对服务器证书的公用名进行验证。

Windows Phone近期被发现:当采用SSL连接通过 POP3 / IMAP / SMTP服务器同步邮件时,存在一个安全隐患。US-CERT(美国计算机应急准备小组)在其网站上整理发布了这一信息。该报告明确指出微软的系统采用SSL连接到服务器时,不会对服务器证书的公用名进行验证。

这一隐患为中间人攻击提供了途径,即可能被第三方从SMTP/POP3等协议中盗取登录信息。好消息是微软已经注意到了这一隐患并计划发布更新以修复。

微软对其产品的安全性非常重视,尤其是新发布的Windows Phone 8。就让我们见证微软如何为其新系统的安全性进行不断完善吧。


  • 诺基亚Windows Phone 7.8 铃声制作应用截图泄露 (16)
  • Twitter和Facebook现身Windows Phone 8的锁屏通知 (16)
  • Windows Phone 8将于今年12月正式进入中国 (18)
  • LG明确表示确认放弃Windows Phone系统 (19)
  • Windows Phone 8并未移除快速预览功能 (18)
  • 教你解决"Windows Phone 市场尚不可用"问题 (16)
  • 第二季度Windows Phone手机的销售量 仅占全球份额3.5% (16)
  • Windows Phone官方视频惊现湖蓝色Lumia 920 (17)
  • 教你轻易的从Windows Phone Store重装回你的应用 (16)
  • 如何创建windows phone桌面快捷上网 (17)



  • 【来源:】