Tijdens de patchdinsdag van juli heeft Microsoft een update uitgebracht die onveilige RSA-sleutels op Windows blokkeert. De update was in juni al aangekondigd en verbiedt het gebruik van certificaten met RSA-sleutels die minder dan 1024-bits zijn. Volgens Microsoft is de privésleutel in deze certificaten te achterhalen waarmee een aanvaller certificaten kan dupliceren om ze vervolgens te gebruiken om content te spoofen of phishingaanvallen en man-in-the-middle-aanvallen uit te voeren.
"Hoe langer de sleutel, hoe langer het duurt voor een aanvaller om de privésleutel te raden. Met moderne hardware zijn sleutels van minder dan 1024-bits in lengte in een korte periode te raden", aldus Microsoft. De softwaregigant geeft in de begeleidende security advisory tips hoe systeembeheerders de update kunnen testen en uitrollen. Vanaf oktober zal Microsoft de update namelijk via Windows Update verspreiden.
Deze posting is gelocked. Reageren is niet meer mogelijk.