D-Link Corporation lämnas ut fyra digitala certifikat nyligen misstag som angripare kan använda för att hitta innehållet.
Medan certifikat kan användas för att fråga andra eller uppträda domäner, de kan användas för att signera koden som angripare kan använda för att (bättre) dölja skadlig kod som seriösa program.
Microsoft har släppt en säkerhetsbulletin och en uppdatering för att ta bort de drabbade digitala certifikat från Windows-versioner som stöds. D-Link har återkallat certifikat i tiden.
De fyra läckt digitala certifikat är:
Intyg | Utfärdat av | Tumavtryck |
DLINK CORPORATION | Symantec Corporation | 3e b4 4e 5f fe 6d c7 2d ed 70 3e 99 90 27 22 db 38 ff d1 cb |
Alfa Nätverk | Symantec Corporation | 73 11 e7 7e c4 00 10 9d 6a 53 26 d8 f6 69 62 04 fd 59 aa 3b |
KEEBOX | GoDaddy.com, LLC | 91 5a 47 8d b9 39 92 5d a8 d9 ae a1 2d-8b ba 14 0d 26 59 9c |
TRENDnet | GoDaddy.com, LLC | db-50 42 ed 25 6f f4 26 86 7b 33 28 87 i eg-fördraget ce-2d-95 e7 96 14 |
Problemet berör alla nuvarande Microsoft-operativsystem som stöds fortfarande av företaget börjar med Windows Vista Service Pack 2 till Windows 10 på klientsidan, och Windows Server 2008 Service Pack 2 och Windows Server 2012 R2 på serversidan.
Uppdateringen är levererade automatiskt till alla operativsystem som stöds.Windows Vista, Windows 7, Windows Server 2008 och 2008 R2-system måste ha “automatisk uppdatering av återkallade certifikat” är installerat. Microsofts kunder i frånkopplat miljöer behöver finns på följande Microsoft Knowledgebase artikel för mer information.
Ett sätt att kontrollera att den har tillämpats är att kontrollera detta genom loggboken.
- Tryck på Windows-tangenten, skriv i loggboken och tryck enter.
- Välj Åtgärder > > Skapa En Anpassad Vy.
- Välj “av-källa” och då källan CAPI2.
- Klicka på ok, och på nästa skärm på ok igen.
- Vänta tills listan med händelser som har lästs in och bläddra ner till botten.
- Du bör se en information händelsen med Händelse-ID 4112 det.
- Dubbel-klicka på den. Det bör ha beskrivning: Framgångsrika automatisk uppdatering av otillåtna certifikat lista med datum.
Uppdateringen har inte tillämpats men om du inte ser det som anges ännu i loggboken. (via Deskmodder)