CERT-FI haavoittuvuustiedote 058/2002
29.8.2002
Haavoittuvuus Microsoft Windows –käyttöjärjestelmien varmenteiden hallinnassa
Microsoft Windows käyttöjärjestelmien Certificate Enrollment Control on ActiveX –kontrolli, mitä käytetään varmennepyynnön tekemiseen WWW-sivujen kautta, hyväksytyn varmenteen vastaanottamiseen ja sen tallentamiseen. Kyseisestä kontrollista on löydetty haavoittuvuus, jota voidaan hyväksikäyttää kontrollia tietyllä tavalla kutsuvien WWW-sivujen kautta. Hyväksikäyttämällä haavoittuvuutta hyökkääjä voi hävittää mielivaltaisesti kohdejärjestelmään tallennettuja varmenteita. Haavoittuvuutta hyväksikäyttämällä ei toimikortilla olevia varmenteita pystytä kuitenkaan tuhoamaan.
HAAVOITTUVAT OHJELMISTOT:
Microsoft Windows -käyttöjärjestelmät.
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä ohjelmistot Microsoft-turvallisuustiedotteen MS02-048 ohjeiden mukaisesti.
LISÄTIETOA:
http://www.microsoft.com/technet/security/bulletin/MS02-048.asp
PÄIVITYSHISTORIA:
29.08.2002: Julkaistu
| Sivua päivitetty 21.08.2007 |
|
 |
Tulostusversio |