今回のアドバイザリによると、SSL/TLS暗号化の実装である「Secure Channel(Schannel)」にセキュリティ機能を迂回(うかい)する脆弱性が存在し、サポートされている全ての「Windows」に影響する。Microsoftは、Windowsクライアントシステムに対する、FREAKを使った攻撃が可能であることを確認したという。 同社は調査完了後、顧客を保護する適切な対策をとると約束し、これには月例または不定期のセキュリティアップデートが含まれる可能性があるとした。 それまでの回避策として、同社は「Group Policy Object Editor」を使って輸出仕様のRSA暗号を無効化するよう推奨している(「Windows Vista」以降のシステムの場合のみ)。 この回避策は「Windows Server 2003」には適用できないが、Windows Serverはデフォル

