DigiNotar-Hack 21.09.2011, 12:31 Uhr

Microsoft bringt nochmals Flicken

Microsoft hat ein Update nochmals aktualisiert. Der erste Flicken hat nach dem DigiNotar-Desaster nicht alle betrügerischen Zertifikate entfernt.
Microsoft hat mit dem älteren Update lediglich die letzten sechs Zertifikate von DigiNotar entfernt. Die Original-Zertifikate wurden allerdings nicht terminiert. Die neueste Aktualisierung für Windows XP und 2003 entfernt alle root-Zertifikate von DigiNotar Root CA und DigiNotar PKIoverheid und schiebt diese in die Rubrik «nicht vertauenswürdig». Die Sicherheitsanweisung im Original, 2607712, verweist nun auf die aktualisierte Anweisung 2616766. Anwender von Windows XP und 2003, die Updates automatisch empfangen, sollten mit den neusten Flicken ausgestattet werden. Alternativ lässt sich der Patch natürlich manuell installieren.

DigiNotar am Ende

Unlängst hat sich ein Hacker zu dem Angriff auf die niederlndische Zertifizierungsstelle DigiNotar bekannt, bei dem ber 500 SSL-Zertifikate gestohlen wurden. DigiNotar wird nach diesem Desaster nun vom Mutterunternehmen Vasco Data Security International liquidiert. Dafür wurde ein entsprechender Insolvenzantrag eingereicht. Ein niederländisches Gericht hat bereits konstatiert, dass DigiNotar zahlungsunfähig ist.



Das könnte Sie auch interessieren