image

Microsoft wapent Server 2003 tegen valse Google-certificaten

vrijdag 18 juli 2014, 13:54 door Redactie, 0 reacties

Een week na de noodupdate voor andere ondersteunde Windowsversies heeft Microsoft ook een update voor Window Server 2003 uitgebracht die bescherming tegen valse certificaten van Google en Yahoo biedt. De certificaten waren door een Indiaas bedrijf uitgegeven.

Via de valse certificaten is het mogelijk om de inhoud van websites te spoofen en phishing- en man-in-the-middle-aanvallen uit te voeren. Het gaat in ieder geval om valse certificaten voor de domeinen google.com, gmail.com, googlemail.com, gstatic.com en yahoo.com, en verschillend subdomeinen van deze domeinen, maar de werkelijke omvang van het aantal valse SSL-certificaten is volgens Google onbekend.

De valse SSL-certificaten in kwestie waren door het Indiase National Informatics Centre (NIC) uitgegeven dat weer door de Indiase Controller van Certifying Authorities (India CCA) wordt vertrouwd. De certificaten van India CCA staan standaard in de Microsoft Root Store en worden zodoende door een groot deel van de programma's die op Windows draaien vertrouwd.

De noodupdate zorgt ervoor dat de onterecht uitgegeven certificaten niet meer worden vertrouwd. Windowsgebruikers krijgen in dit geval een waarschuwing als ze een website met één van de valse SSL-certificaten bezoeken. Waarom de update voor Server 2003 een week op zich liet wachten laat Microsoft niet weten. Beheerders kunnen de update via Microsoft Update en Microsoft.com te downloaden.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.