Windows Certificate Enrollment Control Vulnerability Patch (Windows XP) Specifikationer
|
Løs en Windows-fejl for at forhindre et websted eller HTML-e-mail i at slette digitale certifikater på din computer
Alle versioner af Windows leveres med en ActiveX-kontrol kendt som Certificate Enrollment Control, hvis formål er at tillade web-baseret certifikatindskrivning. Kontrollen indeholder en fejl, der kan gøre det muligt for en webside gennem en ekstremt kompleks proces at påberåbe kontrollen på en måde, der vil slette certifikater på en brugers system. En angriber, der med succes udnyttede sårbarheden, kan ødelægge betroede rodcertifikater, EFS-krypteringscertifikater, e-mail-signeringscertifikater og alle andre certifikater på systemet og derved forhindre brugeren i at bruge disse funktioner.
En ny version af kontrollen er tilgængelig, der korrigerer sårbarheden og kan installeres via patch'en. Som omtalt i afsnittet om advarsler, skal kunder, der driver websteder, der bruger certifikatregistreringskontrollen, foretage mindre revisioner af deres webapplikationer for at bruge den nye kontrol. Microsoft Knowledge Base-artikel Q323172 beskriver, hvordan du gør dette. Derudover adresserer patch'en en lignende, men mindre alvorlig sårbarhed, der opdages i SmartCard-indregistreringskontrollen. Denne kontrol leveres med Windows 2000 og Windows XP. En ny version af denne kontrol leveres også.
Free BitLocker Manager 261 |
Steganos Safe 232 |
Openconnect VPN Client 232 |
AutoKrypt 203 |
CyberSafe Mail 203 |
Microsoft Word 2002 Update 203 |
Incognito VPN 203 |
4 in 1 Folder Locker 203 |
Kryptel 203 |
OpenPGP Studio 203 |