Launch Printer Friendly Page Security TechCenter > Security Advisories > Microsoft-beveiligingsadvies (2718704)

Microsoft-beveiligingsadvies (2718704)

Niet-geautoriseerde digitale certificaten kunnen leiden tot vervalsing (spoofing)

Gepubliceerd: | Bijgewerkt:

Versie: 1.1

Algemene informatie

Samenvatting

Microsoft is zich bewust van actieve aanvallen met niet-geautoriseerde digitale certificaten die van een Microsoft-certificeringsinstantie zijn afgeleid. Een niet-geautoriseerd certificaat kan worden gebruikt om content te vervalsen (spoofen) en om phishing-aanvallen of man-in-the-middle-aanvallen uit te voeren. Dit probleem treft alle ondersteunde releases van Microsoft Windows.

Microsoft verstrekt een update voor alle ondersteunde releases van Microsoft Windows. De update trekt het vertrouwen in de volgende tussenliggende CA-certificaten in:

  • Microsoft Enforced Licensing Intermediate PCA (2 certificaten)
  • Microsoft Enforced Licensing Registration Authority CA (SHA1)

Aanbeveling. Voor ondersteunde releases van Microsoft Windows raadt Microsoft klanten aan om de update onmiddellijk toe te passen met updatebeheersoftware of door met de service Microsoft Update op updates te controleren. Raadpleeg het onderdeel Voorgestelde acties in dit beveiligingsadvies.

Details van het advies

Referenties met betrekking tot het probleem

Zie de volgende referenties voor meer informatie over dit probleem:

Meer informatieIdentificatie
In het Microsoft Knowledge Base-artikel2718704 

Software en apparaten waarin dit probleem optreedt

Dit advies betreft de volgende getroffen software en apparaten.

Software waarin dit probleem optreedt
Besturingssysteem
Windows XP Service Pack 3
Windows XP Professional x64 Edition Service Pack 2
Windows Server 2003 Service Pack 2
Windows Server 2003 x64 Edition Service Pack 2
Windows Server 2003 met SP2 voor Itanium-systemen
Windows Vista Service Pack 2
Windows Vista x64 Edition Service Pack 2
Windows Server 2008 voor 32-bits systemen Service Pack 2
Windows Server 2008 voor x64-systemen Service Pack 2
Windows Server 2008 voor Itanium-systemen Service Pack 2
Windows 7 voor 32-bits systemen
Windows 7 voor 32-bits systemen Service Pack 1
Windows 7 voor x64-systemen
Windows 7 voor x64-systemen Service Pack 1
Windows Server 2008 R2 voor x64-systemen
Windows Server 2008 R2 voor x64-systemen Service Pack 1
Windows Server 2008 R2 voor Itanium-systemen
Windows Server 2008 R2 voor Itanium-systemen Service Pack 1
Server Core-installatieoptie
Windows Server 2008 voor 32-bits systemen Service Pack 2 (Server Core-installatie)
Windows Server 2008 voor x64-systemen Service Pack 2 (Server Core-installatie)
Windows Server 2008 R2 voor x64-systemen (Server Core-installatie)
Windows Server 2008 R2 voor x64-systemen Service Pack 1 (Server Core-installatie)

 

Apparaten waarop het probleem niet optreedt
Windows Mobile 6.x
Windows Phone 7
Windows Phone 7.5

Veelgestelde vragen

Voorgestelde acties

Overige informatie

Microsoft Active Protections Program (MAPP)

Om de beveiliging voor klanten te verbeteren, verstrekt Microsoft bij elke maandelijkse uitgifte van beveiligingsupdates informatie over beveiligingslekken aan de grote producenten van beveiligingsprogramma's. Deze producenten kunnen dan die informatie over beveiligingslekken gebruiken om hun klanten een betere beveiliging te bieden door hun software of apparatuur aan te passen, zoals antivirusprogramma's, inbraakdetectiesystemen voor netwerken of inbraakpreventiesystemen voor hosts. Op de websites van de programmapartners (zie Microsoft Active Protections Program (MAPP)-partners) kunt u nagaan of de leveranciers van beveiligingsprogramma's hun producten steeds aanpassen.

Feedback

Ondersteuning

Uitsluiting van aansprakelijkheid

De informatie in dit advies wordt geleverd 'in de huidige staat' zonder enige garantie. Microsoft wijst hierbij alle expliciete of impliciete garanties van de hand, met inbegrip van alle garanties betreffende de verhandelbaarheid en geschiktheid voor een bepaald doel. Voor zover maximaal is toegestaan op grond van toepasselijk recht zijn Microsoft Corporation en/of haar leveranciers in geen geval aansprakelijk voor enige directe, indirecte of incidentele schade, bijzondere schade, gevolgschade of schade ten gevolge van het verlies van winsten, zelfs als Microsoft Corporation of haar leveranciers van de mogelijkheid van dergelijke schade op de hoogte is gesteld. Aangezien sommige staten/rechtssystemen uitsluiting of beperking van aansprakelijkheid voor gevolgschade of incidentele schade niet toestaan, is de voorgaande beperking wellicht niet op u van toepassing.

Revisies

  • V1.0 (3 juni 2012): Advies gepubliceerd.
  • V1.1 (13 juni 2012): Advies is herzien om klanten te informeren dat Windows Mobile 6.x-, Windows Phone 7- en Windows Phone 7.5-apparaten niet worden getroffen door het probleem.