WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > IT-Security

IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit

Microsoft KARRIERECAMPUS

 
 
Themen-Optionen Ansicht
Alt 08.09.2011, 13:55   #3
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard

Zitat:
Windows- und Mozilla-Updates wegen DigiNotar
Das Desaster bei der niederländischen Zertifizierungs-Stelle DigiNotar CA nötigt Windows und Mozilla zu Updates ihrer Produkte. Nutzer älterer Windows-Versionen müssen diese Updates manuell einspielen.


Das Ausmaß des Einbruchs in die Server des Zertifizierers DigiNotar CA ist erschreckend. Der Hacker stellte sich mehr als 500 SSL-Zertifikate selbst aus. Neben Zertifikaten für Regierungsstellen waren darunter auch Zertifikate für microsoft.com, windowsupdate.com, facebook.com, twitter.com, aol.com, skype.com und google.com.

Windows hat nun ein Upgrade für Windows ab Windows XP und Server 2003 herausgegeben, welche die Zertifikate Root CA und DigiNotar PKloverheid in den Untrusted Certificate Store verschieben. Dazu gibt es auch eine neue Sicherheitsanweisung. Anwender von Windows XP und Server 2003 sollten die Produkte über die Update-Funktion aktualisieren, Nutzer von Windows Vista, Windows 7 und Windows Server 2008 benötigen kein Update, die Zertifikatsliste wird hier automatisch aktuell gehalten. Die Updates können auch manuell über einen Downloadlink eingespielt werden.

Auch Mozilla hat auf Firefox 6.0.2 und 3.6.22 aktualisiert. Der Mailclient wurde auf Thunderbird 6.0.2, 7.0 Beta und 3.1.14 angehoben. Alle obigen Mozilla-Updates entfernen die ehemals vertrauenswürdigen Zertifikate von DigiNotar CA. Dies betrifft auch DigiNotar-Zertifikate, die von anderen Stellen "cross-signed" zertifiziert worden sind.

Wer selbst testen möchte, ob er, was DigiNotar-Zertifikate angeht, auf einem sicheren Stand ist, kann die Seite https://www.diginotar.nl in seinem Browser aufrufen. Es sollte ein Warnhinweis erscheinen, dass das Sicherheitszertifikat als nicht vertrauenswürdig eingestuft ist.
Quelle: http://www.pc-magazin.de/news/window...r-1176034.html
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)

Geändert von Christoph (08.09.2011 um 14:00 Uhr).
Christoph ist offline   Mit Zitat antworten
 


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 16:30 Uhr.


Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag