مایکروسافت بهروزرسانی فوری برای همهی نسخههای در حال پشتیبانی ویندوز منتشر کرده است که به منظور جلوگیری از سوء استفادههای احتمالی از گواهینامههای دیجیتال جعلی که برای گوگل و یاهو منتشر شدهاند، میباشد.
تکنــــــــــــــــــــــــازدانلود: البته این شرکت هشدار داده است که خطر افشای اطلاعات در مورد سایر دامنهها که دارای گواهینامهی دیجیتال جعلی هستند همچنان باقی است.
بهروزرسانی مذکور که پنجشنبهی هفتهی گذشته به صورت خارج از نوبت منتشر شد، ۴۵ گواهینامهی SSL جعلی که توسط مرکز انفورماتیک هند منتشر شده است را مسدود میکند.
گواهینامههای دیجیتال جعلی که توسط مرکز انفورماتیک هند منتشر شدهاند، توسط برخی نفوذگران که از قبل موفق به نفوذ به رایانههای این مرکز شده بودند، ایجاد شدهاند. در توصیهنامهی مایکروسافت اشاره شده است که این گواهینامههای جعلی به طور عمده کاربران ویندوز را که قصد بازدید از وبگاههای گوگل و یاهو را دارند، در خطر قرار میدهد.
سوءاستفاده از آسیبپذیری ارتباطات بهظاهر رمزشده، منجر به افشای اطلاعاتی خواهد شد که کاربر تصور میکند به صورت امن منتقل میکند و مهاجم با سرقت این اطلاعات میتواند حملات فیشینگ و حملات مرد میانی علیه کاربران قربانی ایجاد کند.
البته این گواهینامههای میانی میتوانند برای ایجاد گواهینامههای دیجیتال جعلی برای سایر وبگاهها و دامنهها بهکار روند.
رایانههایی که نسخههای ویندوز ۸، ویندوز ۸٫۱، کارگزار ۲۰۱۲، کارگزار R2 2012 و تلفنهای هوشمندی که نسخههای Phone 8 و Phone 8.1 را اجرا میکنند به صورت خودکار بهروزرسانیهای مایکروسافت را دریافت میکنند.
کاربران ویندوز ۷، کارگزار ۲۰۰۸ و کارگزار R2 2005 ممکن است این بهروزرسانیهای را دریافت نکرده باشند و در صورت عدم دریافت باید از طریق دستورالعمل مایکروسافت این کار راه دستی انجام دهند.
هیچ بهروزرسانی در مورد این آسیبپذیری برای کارگزار ۲۰۰۳ موجود نیست.
کاربران سامانهعاملهای مک و لینوکس به علت سازوکار متفاوتی که در تایید گواهینامههای دیجیتال به کار میگیرند در مقابل این آسیبپذیری مصون هستند.