Launch Printer Friendly Page Security TechCenter > Security Advisories > Microsoft 安全性摘要報告 (2607712)

Microsoft 安全性摘要報告 (2607712)

偽數位憑證可能允許偽造

發行: | 更新:

版本: 5.0

一般資訊

提要

Microsoft 發現利用至少一個 DigiNotar 發行之偽數位憑證的主動式攻擊;DigiNotar 是信任根憑證授權存放區內的其中一個憑證授權單位。偽憑證可能被用來偽造內容、進行網路釣魚攻擊,或對包括 Internet Explorer 在內的所有網頁瀏覽器的使用者進行攔截式攻擊。雖然這不是 Microsoft 產品的弱點,但這個問題會影響所有受支援的 Microsoft Windows 版本。

Microsoft 持續調查此問題。根據初步調查,Microsoft 在 2011 年 9 月 14 日,針對所有受支援的 Microsoft Windows 版本提供一項新的更新 (KB2616676),此更新會將下列 DigiNotar 根憑證置於 Microsoft 不信任憑證存放區內,以撤銷對憑證的信任:

  • DigiNotar Root CA
  • DigiNotar Root CA G2
  • DigiNotar PKIoverheid CA Overheid
  • DigiNotar PKIoverheid CA Organisatie - G2
  • DigiNotar PKIoverheid CA Overheid en Bedrijven
  • Entrust 發行的 DigiNotar Root CA (2 個憑證)
  • Entrust 發行的 DigiNotar Services 1024 CA
  • GTE CyberTrust 發行的 DigiNotar Cyber CA (3 個憑證)

建議。 Microsoft 建議客戶考慮立即使用更新管理軟體來套用更新,或是使用 Microsoft Update 服務來檢查更新。請參閱本摘要報告的<建議動作>一節以取得更多資訊。

已知問題。 Microsoft 知識庫文件編號 2616676 中記載了客戶安裝此更新時,可能會發生的目前已知問題。該文件並說明了解決這些問題的建議解決方案。

摘要報告詳細資料

問題參照

如需這個問題的詳細資訊,請參閱下列參考資料:

參照識別
Microsoft 知識庫文件2616676

受影響的軟體和裝置

本次摘要報告討論下列軟體和裝置。

受影響的軟體
Windows XP Service Pack 3
Windows XP Professional x64 Edition Service Pack 2
Windows Server 2003 Service Pack 2
Windows Server 2003 x64 Edition Service Pack 2
適用於 Itanium 型系統的 Windows Server 2003 SP2
Windows Vista Service Pack 2
Windows Vista x64 Edition Service Pack 2
適用於 32 位元系統的 Windows Server 2008 Service Pack 2*
適用於 x64 型系統的 Windows Server 2008 Service Pack 2*
適用於 Itanium 型系統的 Windows Server 2008 Service Pack 2
適用於 32 位元系統的 Windows 7 和適用於 32 位元系統的 Windows 7 Service Pack 1
適用於 x64 型系統的 Windows 7 和適用於 x64 型系統的 Windows 7 Service Pack 1
適用於 x64 型系統的 Windows Server 2008 R2 和適用於 x64 型系統的 Windows Server 2008 R2 Service Pack 1*
適用於 Itanium 型系統的 Windows Server 2008 R2 和適用於 Itanium 型系統的 Windows Server 2008 R2 Service Pack 1

*會影響 Server Core 安裝。無論上述受支援版本的 Windows Server 2008 或 Windows Server 2008 R2 是否使用 Server Core 安裝選項安裝,此摘要報告均適用相同的嚴重性等級。如需此安裝選項的詳細資訊,請參閱 TechNet 文章:管理 Server Core 安裝維護 Server Core 安裝。請注意,Server Core 安裝選項不適用於某些 Windows Server 2008 和 Windows Server 2008 R2 版本;請參閱比較 Server Core 安裝選項 (英文)。

不受影響的裝置
Windows Mobile 6.x
Windows Phone 7
Windows Phone 7.5

常見問題集

建議動作

其他資訊

Microsoft 主動保護計畫 (MAPP)

為了增強客戶的安全性保護,Microsoft 將在每月發行安全性更新之前,提前向重要安全性軟體提供者提供弱點資訊。安全性軟體提供者可利用此弱點資訊,透過其安全性軟體或裝置 (如防毒軟體、網路入侵偵測系統、或主機入侵預防系統),為客戶提供更新的保護措施。如果要判斷是否有安全性軟體提供者的主動保護可用,請造訪由 Microsoft 主動保護計畫 (MAPP) 合作夥伴上列出的計畫合作夥伴所提供的主動保護計畫網站。

意見反應

支援

免責聲明

本摘要報告中的資訊係以其「現狀」提供,並不提供任何形式之擔保。Microsoft 不做任何明示或默示的責任擔保,包括適售性以及適合某特定用途之擔保責任。無論任何情況下的損害,Microsoft Corporation 及其供應商皆不負任何法律責任,包括直接、間接、偶發、衍生性、所失業務利益或特殊損害。即使 Microsoft Corporation 及其供應商已被告知此類損害的可能性亦不負任何責任。某些地區不允許排除及限制衍生性或附隨損害賠償責任,因此前述限制不適用於這些地區。

修訂

  • V1.0 (2011 年 8 月 29 日): 摘要報告發行。
  • V2.0 (2011 年 8 月 29 日): 修訂公告,修正錯誤的摘要報告號碼。
  • V3.0 (2011 年 9 月 6 日): 修訂此公告,宣佈發行可解決此問題的一項更新。
  • V4.0 (2011 年 9 月 13 日): 修訂此公告,宣佈發行可解決此摘要報告中所述問題的 KB2616676 更新。
  • V4.1 (2011 年 9 月 13 日): 修訂此公告,宣佈適用於 Windows 開發人員預覽版本的 KB2616676 更新已可供使用。請參閱本摘要報告的更新常見問題集以取得更多資訊。
  • V5.0 (2011 年 9 月 19 日): 修訂以宣佈重新發行 KB2616676 更新。請參閱本摘要報告的更新常見問題集以取得更多資訊。