Microsoft повторно выпускает обновления для блокировки цифровых сертификатов DigiNotar
Компания Microsoft исправила уязвимость, которая использовалась злоумышленниками для осуществления атак "человек посередине".
Компания
Microsoft повторно выпустила обновления для операционной системы Windows XP для исправления недостатка, который использовался злоумышленниками для осуществления атак «человек посередине» на прошлой неделе.
Обновления, выпущенные в понедельник, исправляли недостатки, связанные с блокировкой шести дополнительных корневых сертификатов голландской компании DigiNotar, которые были заново изданы несколькими другими центрами сертификации.
Напомним, что сервера голландской компании DigiNotar были подвержены атаке в июне текущего года. В результате атаки злоумышленникам удалось похитить более 500 SSL-сертификатов, многие из которых использовались правительством Голландии.
SSL-сертификаты используются web-сайтами и браузерами для определения законности сайта. Незаконно полученные сертификаты используются мошенниками для скрытия несанкционированных доменов и проведения атак «человек посередине», в результате которых происходит кража личных данных пользователей.
Один из похищенных сертификатов DigiNotar использовался для слежки за 300 тысячами жителей Ирана на протяжении месяца.
В понедельник компания Microsoft заявила, что в выпущенном исправлении для Windows XP и Server 2003 была допущена ошибка.
« Версии, … выпущенные для Windows XP и Windows Server 2003 содержали только шесть цифровых сертификатов, заново выданных центрами сертификации GTE и Entrust, - заявляет Microsoft. - Эти версии не содержали цифровые сертификаты, которые были включены в обновления, выпущенные ранее».
Обновления, которые Microsoft выпустила 6 сентября, блокировали пять корневых сертификатов DigiNotar.
«Если вы установили обновления 2616676 и еще не установили обновления 2607712 или 2524375, ваша система не защищена от использования фальшивых цифровых сертификатов», - признают в Microsoft.
По словам представителей Microsoft, заново выпущенные обновления для XP и Server 2003 были добавлены в службу Windows Update. Пользователи, у которых не включена функция автоматического обновления, должны загрузить и установить обновления, которые блокируют цифровые сертификаты компании DigiNotar.
Операционные системы Windows Vista, Windows 7, Server 2008 и Server 2008 R2 не были затронуты некорректными обновлениями от Microsoft.