Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Digitale certificaten MS weer wankel

05 september 2002 - 22:00ActueelInnovatie & Transformatie
Jeroen Bezem
Jeroen Bezem

Microsoft heeft een nieuw probleem ontdekt in de manier waarop zijn Windows-besturingssysteem en de Internet Explorer webbrowser omgaan met digitale certificaten.

Daardoor wordt volgens Microsoft een ‘kritische’ kwetsbaarheid gecreëerd. Het bedrijf ontdekte dat CryptoAPI – het deel van Windows dat de digitale certificaten beheert – een aantal optionele velden in X.509-certificaten niet goed controleert. Daardoor kan een kraker zich een certificaat toeëigenen in naam van een legale gebruiker en vervolgens onder die vlag z’n gang gaan. Hij zou bijvoorbeeld een valse SSL e-handelssite kunnen opzetten onder de vlag van een goed aangeschreven bedrijf.
 
Het is de tweede keer in een week tijds dat Microsoft kritische kwetsbaarheden meldt die zijn gerelateerd aan digitale certificaten. In die certificaten liggen de encryptiesleutels opgeslagen voor Secure Sockets Layer-verkeer. Vorige week maakte het een veiligheidslek bekend waarmee het mogelijk is om op afstand digitale certificaten te verwijderen. Pc-gebruikers kunnen daarbij door het openen van een e-mailbericht zonder het te weten een Active-X-element activeren dat de deur naar de digitale certificaten wagenwijd openzet.
 
Het probleem dat nu is geconstateerd, is echter veel wijder verspreid. Het geldt niet alleen het Windows besturingssprogramma, vanaf versie 98, maar ook Internet Explorer, Office en Outlook Express op het Macintosh-platform van Apple. Zodra er patches voor het dichten van de veiligheidslekken zijn ontwikkeld, zullen die beschikbaar worden gesteld op de Microsoft-website. Inmiddels zijn op die site (http://www.microsoft.com/technet/) de patches te vinden voor de lekken die vorige week bekend werden.

Meer over

BrowsersInternet Explorer

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Digitale connectiviteit en cybersecurity in de logistiek

    Praktische paper over logistiek in een steeds digitalere wereld

    Computable.nl

    Innovatie in uitvoering: industrieel bouwen

    Wees voorbereid op de bouwplaats van de toekomst.

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Awareness

    NIS2: Europese richtlijn maakt cyberse...

    De Europese NIS2-richtlijn zet cybersecurity definitief op de strategische agenda. Organisaties in vitale sectoren krijgen te maken met strengere eisen...

    Meer persberichten

    Meer lezen

    later digitale hub
    Innovatie & Transformatie

    Kort: Nederland dreigt digitale hub-positie te verliezen, grondrechten in de ai-verordening (en meer)

    agentic ai
    Data & AI

    Fundamentele transformatie in 2026 door agentic ai

    Innovatie & Transformatie

    Neuro-adaptieve ai: volgende tech-revolutie start in Delft en Berlijn

    Data & AI

    Waarom AWS een oude server te pletter liet vallen

    Innovatie & Transformatie

    Atos breidt voetbal-activiteiten uit naar Zuid-Amerika

    test
    Innovatie & Transformatie

    Van interne tests naar succesvol extern gebruik

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs