Microsoft-Sicherheitsempfehlung (2661254)
Update für Mindestschlüssellänge in Zertifikaten
Veröffentlicht: | Aktualisiert:
Version: 2.0
Allgemeine Informationen
Kurzzusammenfassung
Hiermit kündigt Microsoft die Verfügbarkeit eines Updates an, mit dem die Verwendung von Zertifikaten mit RSA-Schlüsseln von weniger als 1024 Bit Länge eingeschränkt wird. Die in diesen Zertifikaten verwendeten privaten Schlüssel können abgeleitet werden und einem Angreifer ermöglichen, die Zertifikate zu duplizieren und in betrügerischer Absicht zu verwenden, um Inhalte nachzuahmen und Phishingangriffe oder Man-in-the-Middle-Angriffe durchzuführen.
Hinweis: Dieses Update hat Auswirkungen auf Anwendungen und Dienste, die RSA-Schlüssel für die Kryptografie verwenden und die Funktion CertGetCertificateChain aufrufen. Diese Anwendungen und Dienste betrachten Zertifikate mit RSA-Schlüsseln von weniger als 1024 Bit Länge nicht mehr als vertrauenswürdig. Zu den betroffenen Anwendungen und Diensten zählen beispielsweise verschlüsselte E-Mails, SSL/TLS-Verschlüsselungskanäle, signierte Anwendungen und private PKI-Umgebungen. Zertifikate, die andere kryptografische Algorithmen als RSA verwenden, sind nicht von diesem Update betroffen. Weitere Informationen zu Anwendungen und Diensten, auf die dieses Update Auswirkungen hat, finden Sie im Microsoft Knowledge Base-Artikel 2661254.
Das Update ist für alle unterstützten Veröffentlichungen von Microsoft Windows im Download Center sowie im Microsoft Update-Katalog verfügbar. Außerdem wird dieses Update ab 9. Oktober 2012 über die automatische Aktualisierung und Microsoft Update angeboten.
Empfehlung. Microsoft empfiehlt Benutzern, dieses Sicherheitsupdate so schnell wie möglich zu installieren. Weitere Informationen finden Sie in dem Abschnitt Empfohlene Maßnahmen in dieser Empfehlung.
Bekannte Probleme. Im Microsoft Knowledge Base-Artikel 2661254 werden die derzeit bekannten Probleme dokumentiert, die durch die Installation dieses Updates unter Umständen auftreten können. Im Artikel werden auch Lösungen für diese Probleme empfohlen.
Details der Empfehlung
Problemverweise
Weitere Informationen zu diesem Problem finden Sie unter den folgenden Verweisen:
| Verweise | Identifizierung |
|---|---|
| Microsoft Knowledge Base-Artikel | 2661254 |
Betroffene Software und Geräte
Diese Empfehlung betrifft die folgende Software.
| Betriebssystem |
|---|
| Windows XP Service Pack 3 |
| Windows XP Professional x64 Edition Service Pack 2 |
| Windows Server 2003 Service Pack 2 |
| Windows Server 2003 x64 Edition Service Pack 2 |
| Windows Server 2003 mit SP2 für Itanium-basierte Systeme |
| Windows Vista Service Pack 2 |
| Windows Vista x64 Edition Service Pack 2 |
| Windows Server 2008 für 32-Bit-Systeme Service Pack 2 |
| Windows Server 2008 für x64-basierte Systeme Service Pack 2 |
| Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 |
| Windows 7 für 32-Bit-Systeme und Windows 7 für 32-Bit-Systeme Service Pack 1 |
| Windows 7 für x64-basierte Systeme und Windows 7 für x64-basierte Systeme Service Pack 1 |
| Windows Server 2008 R2 für x64-basierte Systeme und Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 |
| Windows Server 2008 R2 für Itanium-basierte Systeme und Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 |
| Server Core-Installationsoption |
| Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) |
| Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) |
| Windows Server 2008 R2 für x64-basierte Systeme und Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installationsoption) |
Häufig gestellte Fragen (FAQs)
Empfohlene Maßnahmen
Weitere Informationen:
Feedback
- Sie können uns Ihr Feedback über das Formular Kundendienst/Kontakt auf der Microsoft-Website „Hilfe und Support“ mitteilen.
Support
- Technischer Support ist über den Security Support erhältlich. Weitere Informationen zu verfügbaren Supportoptionen finden Sie auf der Microsoft-Website „Hilfe und Support“.
- Kunden außerhalb der USA erhalten Support bei ihren regionalen Microsoft-Niederlassungen. Weitere Informationen dazu, wie Sie Microsoft in Bezug auf Supportfragen kontaktieren können, finden Sie auf der Website Internationale Hilfe und Support.
- Auf der Microsoft-Website TechNet Sicherheit werden zusätzliche Informationen zur Sicherheit in Microsoft-Produkten zur Verfügung gestellt.
Haftungsausschluss
Die Informationen in dieser Empfehlung werden wie besehen und ohne jede Gewährleistung bereitgestellt. Microsoft schließt alle anderen Garantien, gleich ob ausdrücklich oder konkludent, einschließlich der Garantien der Handelsüblichkeit oder Eignung für einen bestimmten Zweck aus. In keinem Fall kann Microsoft Corporation und/oder deren jeweilige Lieferanten haftbar gemacht werden für Schäden irgendeiner Art, einschließlich direkter, indirekter, zufällig entstandener Schäden, Folgeschäden, Folgen entgangenen Gewinns oder spezieller Schäden, selbst dann nicht, wenn Microsoft Corporation und/oder deren jeweilige Lieferanten auf die mögliche Entstehung dieser Schäden hingewiesen wurde. Weil in einigen Staaten/Rechtsordnungen der Ausschluss oder die Beschränkung einer Haftung für zufällig entstandene Schäden oder Folgeschäden nicht gestattet ist, gilt die obige Einschränkung eventuell nicht für Sie.
Revisionen
- V1.0 (14. August 2012): Die Empfehlung wurde veröffentlicht.
- V1.1 (14. August 2012): Die Kurzzusammenfassung wurde korrigiert, um zu erläutern, dass Benutzer nach dem Installieren dieses Updates Zertifikate mit RSA-Schlüssen von mindestens 1024 Bit Länge verwenden müssen.
- V1.2 (11. September 2012): Erläutert, dass dieses Update möglicherweise Auswirkungen auf Anwendungen und Dienste hat, die RSA-Schlüssel für die Kryptografie verwenden und die Funktion CertGetCertificateChain aufrufen. Zu diesen Anwendungen und Diensten zählen beispielsweise verschlüsselte E-Mails, SSL/TLS-Verschlüsselungskanäle, signierte Anwendungen und private PKI-Umgebungen.
- V2.0 (9. Oktober 2012): Die Empfehlung wurde überarbeitet, um das Update KB2661254 für Windows XP erneut zu veröffentlichen und um anzukündigen, dass das Update KB2661254 für alle unterstützten Versionen von Microsoft Windows jetzt durch die automatische Aktualisierung angeboten wird. Endbenutzer, die das Update KB2661254 bereits installiert haben, müssen keine Maßnahmen ergreifen. Weitere Informationen finden Sie in den häufig gestellten Fragen (FAQs) zu dieser Empfehlung.
