Wszystkie wersje Windows statku z ActiveX znany jako Kontroli rejestrowania certyfikatu, którego celem jest umożliwienie rejestracje certyfikatów opartych na sieci Web. Kontrola zawiera usterkę, która może umożliwić stronę internetową, poprzez bardzo złożony proces, aby powołać się na kontrolę w taki sposób, by usunąć certyfikaty na użytkownika systemu? Ów. Osoba atakująca, której uda się wykorzystać tę lukę, może uszkodzony zaufanych certyfikatów głównych, certyfikatów szyfrowania EFS, certyfikatów podpisywania e-mail i innych certyfikatów w systemie, zapobiegając w ten sposób użytkownika z korzystania z tych funkcji.
Nowa wersja kontroli jest dostępna, że naprawia lukę i mogą być instalowane za pomocą plastra. Jak wspomniano w sekcji Ostrzeżenia klienci, którzy działają witryn sieci Web, które używają kontroli rejestrowania certyfikatów będzie trzeba dokonać drobnych zmian w ich aplikacji internetowych w celu wykorzystania nowej kontroli. Artykuł bazy wiedzy Microsoft Q323172 szczegóły jak to zrobić. Ponadto poprawka dotyczy podobnego, ale mniej poważne luki odkrytej w kontroli rejestrowania kart inteligentnych. Statki tego sterowania z Windows 2000 i Windows XP. . Nowa wersja tej kontroli jest również
Wymagania :
Windows XP
Komentarze nie znaleziono