Flaw in Certificate Enrollment Control Could Allow Deletion of Digital Certificates
Riscontrato un grave bug in un controllo ActiveX di Windows chiamato Certificate Enrollment Control, che si occupa della gestione dei certificati sul Web.
A causa del problema sarebbe possibile creare una pagina web in grado di cancellare tutti i certificati presenti sul nostro computer; la patch per inserire in Windows un nuovo controllo aggiornato e corretto è già disponibile in inglese nel link riportato qui sotto e tra qualche giorno sarà disponibile direttamente su Windows Update.
Il software coinvolto è il seguente:
- Microsoft Windows 98
- Microsoft Windows 98 Second Edition
- Microsoft Windows Millennium
- Microsoft Windows NT 4.0
- Microsoft Windows 2000
- Microsoft Windows XP.
|