D-Link Corporation avslørt fire digitale sertifikater uforvarende nylig at angripere kan bruke til å etterligne innhold.
Mens sertifikater kan brukes til å gi andre eller utgi deg for å være domener, de kan brukes til å logge koden som angripere kan bruke til å (bedre) skjule skadelig programvare som legitim programvare.
Microsoft har utgitt en sikkerhetsveiledning og en oppdatering for å fjerne de berørte digitale sertifikater fra støttede versjoner av Windows. D-Link har tilbakekalles sertifikater i mellomtiden også.
De fire lekket digitale sertifikater:
Sertifikat | Utgitt av | Avtrykk |
DLINK CORPORATION | Symantec Corporation | 3e b4 4e 5f fe 6d c7 2. utg 70 3e 99 90 27 22 db 38 ff d1 cb |
Alpha-Nettverk | Symantec Corporation | 73 11 e7 7e c4 00 10 9d 6a 53 26 d8 f6 69 62 04 fd 59 aa 3b |
KEEBOX | GoDaddy.com, LLC | 91 5a 47 8d b9 39 92 5d a8 d9 ae a1 2d-8b ba 14 0d 26 59 9c |
TRENDnet | GoDaddy.com, LLC | db 50 42 ed 25 6f f4 26 86 7b 33 28 87 ef ce 2d 95 e7 96 14 |
Problemet påvirker alle gjeldende Microsoft-operativsystemer som støttes fortsatt av selskapet fra og med Windows Vista Service Pack 2 for Windows 10 på klientsiden, og Windows Server 2008 Service Pack 2 for Windows Server 2012 R2 på server siden.
Oppdateringen leveres automatisk til alle støttede operativsystemer.Windows Vista, Windows 7, Windows Server 2008 og 2008 R2 systemer trenger å ha “automatisk oppdatering av tilbakekalte sertifikater” installert. Microsoft-kunder i frakoblet miljøer må se følgende Microsoft Kunnskapsbase artikkelen for å få mer informasjon.
Én måte å sjekke at den har blitt brukt til å verifisere dette gjennom Event Viewer.
- Trykk på Windows-tasten, type Event Viewer og trykk enter.
- Velg Handling > Opprett Egendefinert Visning.
- Velg “ved kilden” og deretter kilden vil capi2.
- Klikk ok, og på den neste skjermen ok igjen.
- Vent til du liste over arrangementer har blitt lastet, og rull ned til bunnen.
- Skal du se en beskjed nivå hendelse med Hendelses-ID 4112 det.
- Dobbeltklikk på det. Det bør ha beskrivelse: Vellykket automatisk oppdatering av forbudt sertifikat liste med effektiv dato.
Oppdateringen har ikke blitt brukt, men hvis du ikke ser det oppført ennå i hendelsesliste. (via Deskmodder)