Windows Certificate Enrollment Control Vulnerability Patch (Windows XP) Specifikationer
|
Løs en Windows-fejl for at forhindre et websted eller HTML-e-mail i at slette digitale certifikater på din computer
Alle versioner af Windows leveres med en ActiveX-kontrol kendt som Certificate Enrollment Control, hvis formål er at tillade web-baseret certifikatindskrivning. Kontrollen indeholder en fejl, der kan gøre det muligt for en webside gennem en ekstremt kompleks proces at påberåbe kontrollen på en måde, der vil slette certifikater på en brugers system. En angriber, der med succes udnyttede sårbarheden, kan ødelægge betroede rodcertifikater, EFS-krypteringscertifikater, e-mail-signeringscertifikater og alle andre certifikater på systemet og derved forhindre brugeren i at bruge disse funktioner.
En ny version af kontrollen er tilgængelig, der korrigerer sårbarheden og kan installeres via patch'en. Som omtalt i afsnittet om advarsler, skal kunder, der driver websteder, der bruger certifikatregistreringskontrollen, foretage mindre revisioner af deres webapplikationer for at bruge den nye kontrol. Microsoft Knowledge Base-artikel Q323172 beskriver, hvordan du gør dette. Derudover adresserer patch'en en lignende, men mindre alvorlig sårbarhed, der opdages i SmartCard-indregistreringskontrollen. Denne kontrol leveres med Windows 2000 og Windows XP. En ny version af denne kontrol leveres også.
Openconnect VPN Client 464 |
Hotspot Shield 290 |
Spotflux 261 |
Free BitLocker Manager 232 |
Free USB Guard 232 |
Hide Files 232 |
Office Password Remover 232 |
WirelessKeyView 203 |
Hola Accelerator 64-bit 203 |
CryptoForge 203 |