Certificate Validation Flaw Could Enable Identity Spoofing
Riscontrato un problema in vari prodotti Microsoft® riguardante la gestione dei certificati: questa volta sfruttando il bug è possibile mascherare la propria identità e far accettare come validi dei certificati digitali contraffatti, che potrebbero essere usati per portare degli attacchi al computer (è possibile ad esempio firmare una mail, confermare l'identità di un sito, specificare che l'esecuzione di un programma è sicura, etc.).
Le patch per correggere il controllo dei certificati è disponibile al link qui in basso ed al momento è stata rilasciata solo per alcuni dei software coinvolti, che sono i seguenti:
- Microsoft Windows 98
- Microsoft Windows 98SE
- Microsoft Windows Me
- Microsoft Windows NT4.0
- Microsoft Windows NT4.0, Terminal Server Edition
- Microsoft Windows 2000
- Microsoft Windows XP
- Microsoft Office for Mac
- Microsoft Internet Explorer for Mac
- Microsoft Outlook Express for Mac.
|