Компания Microsoft повторно выпустила обновления для операционной системы Windows XP для исправления недостатка, который использовался злоумышленниками для осуществления атак «человек посередине» на прошлой неделе.
Обновления, выпущенные в понедельник, исправляли недостатки, связанные с блокировкой шести дополнительных корневых сертификатов голландской компании DigiNotar, которые были заново изданы несколькими другими центрами сертификации.
Напомним, что сервера голландской компании DigiNotar были подвержены атаке в июне текущего года. В результате атаки злоумышленникам удалось похитить более 500 SSL-сертификатов, многие из которых использовались правительством Голландии.
SSL-сертификаты используются web-сайтами и браузерами для определения законности сайта. Незаконно полученные сертификаты используются мошенниками для скрытия несанкционированных доменов и проведения атак «человек посередине», в результате которых происходит кража личных данных пользователей.
Один из похищенных сертификатов DigiNotar использовался для слежки за 300 тысячами жителей Ирана на протяжении месяца.
В понедельник компания Microsoft заявила, что в выпущенном испралении для Windows XP и Server 2003 была допущена ошибка.
«Версии, … выпущенные для Windows XP и Windows Server 2003 содержали только шесть цифровых сертификатов, заново выданных центрами сертификации GTE и Entrust, - заявляет Microsoft. - Эти версии не содержали цифровые сертификаты, которые были включены в обновления, выпущенные ранее».
Обновления, которые Microsoft выпустила 6 сентября, блокировали пять корневых сертификатов DigiNotar.
«Если вы установили обновления 2616676 и еще не установили обновления 2607712 или 2524375, ваша система не защищена от использования фальшивых цифровых сертификатов», - признают в Microsoft.
По словам представителей Microsoft, заново выпущенные обновления для XP и Server 2003 были добавлены в службу Windows Update. Пользователи, у которых не включена функция автоматического обновления, должны загрузить и установить обновления, которые блокируют цифровые сертификаты компании DigiNotar.
Операционные системы Windows Vista, Windows 7, Server 2008 и Server 2008 R2 не были затронуты некорректными обновлениями от Microsoft.
Источник: securitylab.ru.
|