Websteder kan slette digitale certifikater

Et sikkerhedshul i Windows kan udnyttes til at slette digitale certifikater på pc'en.

Microsoft advarer mod et sikkerhedshul i en ActiveX-komponent, Certificate Enrollment Control, som bruges til at installere digitale certifikater under Windows. En fejl i komponenten betyder at den kan aktiveres over nettet - f.eks. gennem en manipuleret webside eller en HTML-baseret e-mail - og bruges til at slette digitale certifikater på pc'en.

Det kan misbruges til at afbryde vigtige tjenester under Windows, som er afhængige af digitale certifikater - det gælder f.eks. kryptering af e-mails eller dokumenter. Uden certifikater er det heller ikke muligt at komme ind på SSL-krypterede websider.

Fejlen findes i alle aktuelle Windows-versioner, fortæller Microsoft, som er klar med en patch, der kan hentes på nedenstående adresse.

Link

  • Microsoft Security Bulletin




  • Brancheguiden
    Brancheguide logo
    Opdateres dagligt:
    Den største og
    mest komplette
    oversigt
    over danske
    it-virksomheder
    Hvad kan de? Hvor store er de? Hvor bor de?
    KEYBALANCE A/S
    Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

    Nøgletal og mere info om virksomheden
    Skal din virksomhed med i Guiden? Klik her

    Kommende events
    BI Excellence Day 2025

    Kom og få indsigt i, hvordan du kan arbejde målrettet og struktureret med BI, så din virksomhed bliver i stand til at tage hurtige og datadrevne beslutninger, der understøtter din virksomheds strategi. Netværk og del erfaringer med ligesindede og mød eksperter, der kan give viden om de nyeste tendenser, og hvordan du gør brug af disse uden at gå på kompromis med compliance.

    30. april 2025 | Læs mere


    Cyber Briefing: Geopolitik og cloud

    Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

    05. maj 2025 | Læs mere


    Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

    Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

    06. maj 2025 | Læs mere