Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Digitale certificaten MS weer wankel

05 september 2002 - 22:00ActueelInnovatie & Transformatie
Jeroen Bezem
Jeroen Bezem

Microsoft heeft een nieuw probleem ontdekt in de manier waarop zijn Windows-besturingssysteem en de Internet Explorer webbrowser omgaan met digitale certificaten.

Daardoor wordt volgens Microsoft een ‘kritische’ kwetsbaarheid gecreëerd. Het bedrijf ontdekte dat CryptoAPI – het deel van Windows dat de digitale certificaten beheert – een aantal optionele velden in X.509-certificaten niet goed controleert. Daardoor kan een kraker zich een certificaat toeëigenen in naam van een legale gebruiker en vervolgens onder die vlag z’n gang gaan. Hij zou bijvoorbeeld een valse SSL e-handelssite kunnen opzetten onder de vlag van een goed aangeschreven bedrijf.
 
Het is de tweede keer in een week tijds dat Microsoft kritische kwetsbaarheden meldt die zijn gerelateerd aan digitale certificaten. In die certificaten liggen de encryptiesleutels opgeslagen voor Secure Sockets Layer-verkeer. Vorige week maakte het een veiligheidslek bekend waarmee het mogelijk is om op afstand digitale certificaten te verwijderen. Pc-gebruikers kunnen daarbij door het openen van een e-mailbericht zonder het te weten een Active-X-element activeren dat de deur naar de digitale certificaten wagenwijd openzet.
 
Het probleem dat nu is geconstateerd, is echter veel wijder verspreid. Het geldt niet alleen het Windows besturingssprogramma, vanaf versie 98, maar ook Internet Explorer, Office en Outlook Express op het Macintosh-platform van Apple. Zodra er patches voor het dichten van de veiligheidslekken zijn ontwikkeld, zullen die beschikbaar worden gesteld op de Microsoft-website. Inmiddels zijn op die site (http://www.microsoft.com/technet/) de patches te vinden voor de lekken die vorige week bekend werden.

Meer over

BrowsersInternet Explorer

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    Design Sprints: 4 dagen van idee naar prototype

    Hoe zet je in vier dagen tijd een gevalideerd prototype neer met Design Sprints?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Meer lezen

    AchtergrondCarrière

    Gazonnetje of golfbaan maaien via de cloud

    OpinieData & AI

    Het is niet alles goud wat er blinkt: belang van pragmatisme rondom ai

    OpinieInnovatie & Transformatie

    20 jaar tech: 10 lessen in leiderschap en groei

    OpinieInnovatie & Transformatie

    Van edge naar enterprise: hoe Nederland toekomst van ai vormgeeft

    Innovatie & Transformatie

    Lummelaars veranderen de wereld

    Netwerk, hub, organisaties
    ActueelData & AI

    Ook Amsterdam krijgt eigen ai-hub

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics
    • – Phishing
    • – Ransomware

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs