Windows Certificate Enrollment Control Vulnerability Patch (Windows XP) Erittelyt
|
Korjaa Windows-virhe estääksesi verkkosivuston tai HTML-sähköpostin poistamasta digitaalisia varmenteita tietokoneeltasi
Kaikki Windows-versiot toimitetaan ActiveX-ohjaimella, joka tunnetaan nimellä sertifikaattien rekisteröinnin ohjaus, jonka tarkoituksena on sallia Web-pohjaisten varmenteiden rekisteröiminen. Ohjaus sisältää virheen, joka voi antaa verkkosivulle mahdollisuuden kutsua hallintaan tavalla, joka poistaa erittäin monimutkaisen prosessin kautta käyttäjän järjestelmän varmenteet. Hyökkäyksen onnistuneesti hyödyntänyt hyökkääjä voi vioittaa luotettavia juurivarmenteita, EFS-salausvarmenteita, sähköpostin allekirjoitusvarmenteita ja kaikkia muita järjestelmän varmenteita, mikä estää käyttäjää käyttämästä näitä ominaisuuksia.
Ohjaimesta on saatavana uusi versio, joka korjaa haavoittuvuuden ja voidaan asentaa korjaustiedoston kautta. Kuten luvussa kerrotaan, asiakkaiden, jotka käyttävät Web-sivustoja, jotka käyttävät sertifikaattien rekisteröinnin hallintaa, on tehtävä pieniä muutoksia verkkosovelluksiinsa uuden ohjauksen käyttämiseksi. Microsoft Knowledge Base -artikkeli Q323172 antaa lisätietoja tämän tekemisestä. Lisäksi korjaustiedosto korjaa samanlaisen, mutta vähemmän vakavan haavoittuvuuden, joka on löydetty SmartCard Enrollment -ohjaimesta. Tämä ohjaus toimitetaan Windows 2000: n ja Windows XP: n kanssa. Ohjaimesta on myös uusi versio.
Openconnect VPN Client 493 |
Expat Shield 232 |
SurfEasy VPN 232 |
Free Password Protect SD Memory Card 203 |
Hola Accelerator 64-bit 203 |
Microsoft Word 2002 Update 203 |
WirelessKeyView 203 |
Privacy Drive 203 |
USB Safeguard Free 203 |
CryptoForge 203 |