Otkriven je niz kompromitiranih certifikata koje je izdalo certifikacijsko tijelo DigiNotar. Navedeni certifikati koriste se u aplikacijama Xulrunner i Firefox, te omogućuju zlonamjernom korisniku pokretanje "Man in the middle" napada.

Paket: Firefox 3.x, Firefox 6.x, Xulrunner 1.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: USN-1197-1
Izvor: Ubuntu
 
Problem:
Certifikacijsko tijelo DigiNotar sigurnosno je komprimitirano te je izdalo niz neispravnih SSL certifikata.

Posljedica:
Uočena ranjivost može se iskoristiti za pokretanje napada "Man in the middle" pomoću kojeg udaljeni napadač može žrtvu zavarati da misli da je uspostavila sigurnu komunikaciju, a u biti treća strana ima uvid u podatke koji se razmjenjuju.

Rješenje:
Svim korisnicima savjetuje se instalacija novih inačica opisanih aplikacija.


Izvorni tekst preporuke
Idi na vrh