AM_Bot

Microsoft заблокировала сертификаты DigiNotar

В этой теме 10 сообщений

DigiNotar.jpgMicrosoft выпустила срочное обновление для борьбы с поддельными сертификатами SSL, которые удалось сгенерировать взломщикам информационных систем голландской компании DigiNotar. Патч доступен всем пользователям, кроме жителей самих Нидерландов; местным веб-сайтам дана отсрочка до следующего вторника, чтобы они могли заменить используемые сертификаты.

Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

sda, на что здесь следует обратить внимание?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Думаю, на то, что обновление важное и следует позаботиться о его установке в кратчайшие сроки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Думаю, на то, что обновление важное и следует позаботиться о его установке в кратчайшие сроки.

Полагаю, что не на это. То что обновление важное понятно из новостной заметки. По моему, sda имел ввиду нечто иное. Гадать, наверное, нет смысла.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

По-моему он просто подтвердил процитированный текст :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Это какой-то очень тонкий троллинг, мне кажется

Untitled_1.jpg

//смотреть кто выдал серт

post-413-1316471837_thumb.jpg

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Это какой-то очень тонкий троллинг, мне кажется

А какова вероятность такого совпадения? Может за обоими инцидентами стоят одни и те же люди?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Компания Microsoft повторно выпустила обновления для операционной системы Windows XP для исправления недостатка, который использовался злоумышленниками для осуществления атак «человек посередине» на прошлой неделе.

Обновления, выпущенные в понедельник, исправляли недостатки, связанные с блокировкой шести дополнительных корневых сертификатов голландской компании DigiNotar, которые были заново изданы несколькими другими центрами сертификации.

Напомним, что сервера голландской компании DigiNotar были подвержены атаке в июне текущего года. В результате атаки злоумышленникам удалось похитить более 500 SSL-сертификатов, многие из которых использовались правительством Голландии.

SSL-сертификаты используются web-сайтами и браузерами для определения законности сайта. Незаконно полученные сертификаты используются мошенниками для скрытия несанкционированных доменов и проведения атак «человек посередине», в результате которых происходит кража личных данных пользователей.

Один из похищенных сертификатов DigiNotar использовался для слежки за 300 тысячами жителей Ирана на протяжении месяца.

В понедельник компания Microsoft заявила, что в выпущенном испралении для Windows XP и Server 2003 была допущена ошибка.

« Версии, … выпущенные для Windows XP и Windows Server 2003 содержали только шесть цифровых сертификатов, заново выданных центрами сертификации GTE и Entrust, - заявляет Microsoft. - Эти версии не содержали цифровые сертификаты, которые были включены в обновления, выпущенные ранее».

Обновления, которые Microsoft выпустила 6 сентября, блокировали пять корневых сертификатов DigiNotar.

«Если вы установили обновления 2616676 и еще не установили обновления 2607712 или 2524375, ваша система не защищена от использования фальшивых цифровых сертификатов», - признают в Microsoft.

По словам представителей Microsoft, заново выпущенные обновления для XP и Server 2003 были добавлены в службу Windows Update. Пользователи, у которых не включена функция автоматического обновления, должны загрузить и установить обновления, которые блокируют цифровые сертификаты компании DigiNotar.

Операционные системы Windows Vista, Windows 7, Server 2008 и Server 2008 R2 не были затронуты некорректными обновлениями от Microsoft.

http://www.securitylab.ru/news/407353.php

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS