Windows Certificate Enrollment Control Vulnerability Patch (Windows XP) Especificaciones
|
Solucione una falla de Windows para evitar que un sitio web o correo electrónico HTML elimine certificados digitales en su computadora
Todas las versiones de Windows se envían con un control ActiveX conocido como Control de inscripción de certificados, cuyo propósito es permitir inscripciones de certificados basadas en la Web. El control contiene una falla que podría permitir que una página web, a través de un proceso extremadamente complejo, invoque el control de una manera que elimine los certificados en el sistema de un usuario. Un atacante que explotara con éxito la vulnerabilidad podría corromper los certificados raíz de confianza, los certificados de cifrado EFS, los certificados de firma de correo electrónico y cualquier otro certificado en el sistema, evitando así que el usuario use estas funciones.
Está disponible una nueva versión del control que corrige la vulnerabilidad y se puede instalar a través del parche. Como se discutió en la sección de Advertencias, los clientes que operan sitios web que usan el Control de inscripción de certificados deberán realizar revisiones menores a sus aplicaciones web para poder usar el nuevo control. El artículo Q323172 de Microsoft Knowledge Base detalla cómo hacerlo. Además, el parche soluciona una vulnerabilidad similar, pero menos grave, descubierta en el control de inscripción de SmartCard. Este control se entrega con Windows 2000 y Windows XP. También se proporciona una nueva versión de este control.
Openconnect VPN Client 464 |
Hotspot Shield 290 |
Spotflux 261 |
Hide Files 232 |
Hola Accelerator 64-bit 203 |
WirelessKeyView 203 |
Eudora Password Recovery 203 |
CryptoForge 203 |
AirSnare 203 |
Folder Lock 203 |