Microsoft занялась перестройкой системы криптографии и цифровых сертификатов

Андрей Селедкин · 11 июл 2012 · 5496 · Поделиться

Корпорация Microsoft накануне вечером выпустила июльский набор исправлений для своих продуктов, в котором среди стандартных исправлений компания отозвала почти три десятка цифровых сертификатов, ранее использованных для подписи программного обеспечения, лицензий и драйверов.

Отзыв со стороны Microsoft - это реакция корпорации на ранее распространившийся вредоносный код Flame, использовавший манипуляции с цифровыми сертификатами Microsoft для проникновения в систему жертвы.

Отметим, что сегодняшнее аннулирование 28 сертификатов является частью гораздо более масштабной программы по изменению принципов работы криптосистем в продуктах Microsoft, в первую очередь в Windows. Ранее компания изменила механизм работы Windows Update и системы выдачи терминальных лицензий — все это также направлено на снижение возможности атаки со стороны Flame-подобных троянцев.

flameРанее код Flame атаковал ряд компьютеров в ближневосточных странах. Создатели этого кода (по данным американских СМИ — израильская и американские разведки) использовали хитрый механизм подделки лицензий в Windows, чтобытроянец мог путешествовать по сети, в которую входит зараженный компьютер, заражая другие узлы и воруя с них данные.

С сегодняшнего дня Microsoft маркирует сертификаты, использованные Flame, и ряд других цифровых сертификатов, как Untrusted Certificate (ненадежный сертификат), что позволяет системе автоматически заблокировать установку кодов с данным сертификатом, сообщает cybersecurity.ru.

Интересно отметить, что среди аннулированных сертификатов есть и сертификат аж от 2007 года, связанный с платформой Microsoft IPTV. Вероятно, что причина его отзыва — неизвестная общественности атака на указанную платформу.

rsaОтдельно отметим, что в корпорации уведомили пользователей о том, что с августа короткие криптоключи RSA длиной менее 1024 бит будут блокироваться как недостаточно стойкие. Соответствующее обновление-блокировщик выйдет через месяц. Блокировка будет производиться даже в том случае, если ключ имеет надежный сертификат и соответствующим образом подписан.

Помимо «капремонта» системы цифровых подписей, Microsoft также выпустила ряд обновлений для других своих продуктов, устранив в общей сложности 16 уязвимостей. Три бюллетеня для продуктов Internet Explorer, Microsoft XML core services и Microsoft Data Access Components имеют критическую степень опасности, оставшиеся шесть — отмечены как важные.

Источник: www.anti-malware.ru

Вернуться к списку новостей

Подпишитесь и получайте новые статьи по почте

Заполните поле Подписаться

Подписываясь, вы соглашаетесь на получение информационных сообщений от компании
ООО «Цифровые технологии» на условиях Политики конфиденциальности

Спасибо, что подписались
на нашу рассылку!

Узнавайте новости первыми —
подпишитесь на нашу новостную рассылку

Заполните поле
Подписаться

Подписываясь, вы соглашаетесь на получение информационных сообщений от компании
ООО «Цифровые технологии» на условиях Политики конфиденциальности

Спасибо, что подписались
на нашу рассылку!