Корпорация Microsoft накануне вечером выпустила июльский набор исправлений для своих продуктов, в котором среди стандартных исправлений компания отозвала почти три десятка цифровых сертификатов, ранее использованных для подписи программного обеспечения, лицензий и драйверов.
Отзыв со стороны Microsoft - это реакция корпорации на ранее распространившийся вредоносный код Flame, использовавший манипуляции с цифровыми сертификатами Microsoft для проникновения в систему жертвы.
Отметим, что сегодняшнее аннулирование 28 сертификатов является частью гораздо более масштабной программы по изменению принципов работы криптосистем в продуктах Microsoft, в первую очередь в Windows. Ранее компания изменила механизм работы Windows Update и системы выдачи терминальных лицензий — все это также направлено на снижение возможности атаки со стороны Flame-подобных троянцев.
Ранее код Flame атаковал ряд компьютеров в ближневосточных странах. Создатели этого кода (по данным американских СМИ — израильская и американские разведки) использовали хитрый механизм подделки лицензий в Windows, чтобытроянец мог путешествовать по сети, в которую входит зараженный компьютер, заражая другие узлы и воруя с них данные.
С сегодняшнего дня Microsoft маркирует сертификаты, использованные Flame, и ряд других цифровых сертификатов, как Untrusted Certificate (ненадежный сертификат), что позволяет системе автоматически заблокировать установку кодов с данным сертификатом, сообщает cybersecurity.ru.
Интересно отметить, что среди аннулированных сертификатов есть и сертификат аж от 2007 года, связанный с платформой Microsoft IPTV. Вероятно, что причина его отзыва — неизвестная общественности атака на указанную платформу.
Отдельно отметим, что в корпорации уведомили пользователей о том, что с августа короткие криптоключи RSA длиной менее 1024 бит будут блокироваться как недостаточно стойкие. Соответствующее обновление-блокировщик выйдет через месяц. Блокировка будет производиться даже в том случае, если ключ имеет надежный сертификат и соответствующим образом подписан.
Помимо «капремонта» системы цифровых подписей, Microsoft также выпустила ряд обновлений для других своих продуктов, устранив в общей сложности 16 уязвимостей. Три бюллетеня для продуктов Internet Explorer, Microsoft XML core services и Microsoft Data Access Components имеют критическую степень опасности, оставшиеся шесть — отмечены как важные.
Источник: www.anti-malware.ru