Microsoft утратила доверие к сертификатам Dell




На этой неделе Microsoft выпустила бюллетень по безопасности, обновляющий список доверенных сертификатов (CTL) для Windows. Во избежание мошенничества из списка выведены цифровые сертификаты Dell, которые были вместе с приватными ключами найдены на новых машинах этой компании, сообщает «Лаборатория Касперского».

По словам Microsoft, обновление CTL носит превентивный характер, так как использование запятнанных сертификатов пока не наблюдается. На поддерживаемых версиях Windows апдейт будет установлен автоматически (на Windows Vista, Windows 7, Windows Server 2008 и Windows Server 2008 R2 — при наличии средства автоматического обновления отозванных сертификатов, установленного в виде КВ2677070 или KB2813430).

Проблема с вшитыми сертификатами Dell и соответствующими ключами получила огласку накануне «черной пятницы». Многих взволновал тот факт, что это может быть использовано с враждебной целью — для проведения MitM-атак, взлома защищенных соединений, а также для создания новых имитаций популярных ресурсов.

Корневой сертификат eDellroot был найден на лэптопах Dell XPS 15, рабочих станциях M4800 и на продуктах линейки Inspiron. На одном из ноутбуков Inspiron были также обнаружены еще два сертификата, клон eDellroot и сертификат, используемый для подписания драйверов Bluetooth. Тем не менее эти две более поздние находки не столь опасны, как первая: один из сертификатов менее распространен, второй уже недействителен.

Согласно заявлению Dell, скомпрометированные сертификаты будут в скором времени удалены из всех систем компании. Разработчик также предлагает инструкции по надежному удалению сертификатов и выпустил программный апдейт для ускорения процесса.

Автор: Softodrom.ru
Дата:
Новые публикации: Безопасность
05.07.2020 18:12

Эксперт рассказал, почему нельзя удалить навсегда свой цифровой след

Можно использовать сразу несколько телефонов или компьютеров для поиска разных данных и применять приватные поисковики, типа DuckDuckGo, при этом отказавшись от популярных голосовых помощников

02.07.2020 15:51

Ежедневно около 100 тыс. компьютеров подвергаются атакам методом подбора пароля

Россия заняла первое место по количеству уникальных атак, с использованием метода подбора пароля, обнаруженных экспертами ESET

17.06.2020 19:30

Хакеры использовали LinkedIn для атаки на аэрокосмические и военные учреждения

Атака хакеров начиналась с фейкового сообщения в популярной деловой социальной сети LinkedIn

16.06.2020 11:43

Умные камеры будут следить за российскими школьниками за 2 млрд рублей

Российские школы будут оснащены системами видеонаблюдения с функцией распознавания лиц

15.06.2020 16:07

В Android 11 появятся новые настройки конфиденциальности

В Android 11 можно будет настроить разовый доступ приложений к микрофону, камере или информации о местоположении

Популярные статьи: Безопасность
05.07.2020 18:12

Эксперт рассказал, почему нельзя удалить навсегда свой цифровой след

Можно использовать сразу несколько телефонов или компьютеров для поиска разных данных и применять приватные поисковики, типа DuckDuckGo, при этом отказавшись от популярных голосовых помощников

07.04.2019 19:42

Как увидеть скрытых друзей во «ВКонтакте»

Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть

02.07.2020 15:51

Ежедневно около 100 тыс. компьютеров подвергаются атакам методом подбора пароля

Россия заняла первое место по количеству уникальных атак, с использованием метода подбора пароля, обнаруженных экспертами ESET

29.11.2017 05:21

Как удалить данные без возможности восстановления

Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить

30.11.2017 03:56

Как узнать имя пользователя Mail.Ru

Компания Mail.Ru Group хорошо известна своей заботой о приватности пользователей, и поэтому принадлежащие ей соцсети «ВКонтакте» и «Одноклассники» не удаляют удаленные фотографии, а почта не удаляет контакты

» Оставьте первым свой комментарий

Новости /
Безопасность /
Microsoft утратила доверие к сертификатам Dell
Все рубрики статей:
Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2020 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
Яндекс.Метрика