<![CDATA[Latest posts for the topic "Chứng chỉ số của Microsoft cung cấp đang được sử dụng trong sâu Flame"]]> /hvaonline/posts/list/13.html JForum - http://www.jforum.net Chứng chỉ số của Microsoft cung cấp đang được sử dụng trong sâu Flame Chứng chỉ số do chính Microsoft cung cấp đang được sử dụng trong Malware “Flame” Microsoft vừa đưa ra một thông báo khẩn cấp kèm theo bản vá cho người sử dụng Windows về tình trạng “Một vài chứng chỉ số được phát hành bởi Microsoft mà cụ thể là Microsoft Certificate Authority hiện đang được sử dụng để ký vào một số thành phần của malware Flame”. Bản cập nhật đã thu hồi tổng cộng 3 chứng chỉ số xác thực trung gian là: Microsoft Enforced Licensing Intermediate PCA (2 chứng chỉ) Microsoft Enforced Licensing Registration Authority CA (SHA1) Tuy nhiên thông báo khẩn cấp này không nói rõ là ai có quyền truy cập vào các chứng chỉ trung gian, và điều gì xảy ra nếu nó bị lạm dụng bởi người dùng có đủ quyền, hay nó bị thỏa hiệp và sử dụng bởi người dùng trái phép. Dù sao đi nữa hãy nhanh chóng cập nhật các bản vá. Thông báo cũng không đề cập đến tình trạng nếu các chứng chỉ số trung gian hoặc các dẫn xuất từ nó bị thỏa hiệp, khiến các chứng chỉ số này có thể được dùng để tạo ra các bản vá giả mạo (từ Microsoft). Các chứng chỉ này của Microsoft vốn được sử dụng để xác thực các bản vá, do đó nếu có một sự thỏa hiệp xảy ra sẽ khiến chuỗi chứng thực bị phá vỡ. Điều đáng mừng là, việc Flame sử dụng chứng chỉ này của Microsoft để ký vào một số thành phần của nó, chắc chắn sẽ giúp tăng khả năng truy tìm nguồn gốc thực sự của “Flame”. theo isc.sans.edu Ky0 - HVA News Tham khảo: [0] http://isc.sans.edu/diary.html?storyid=13366 [1] http://technet.microsoft.com/en-us/security/advisory/2718704 [2] http://blogs.technet.com/b/msrc/archive/2012/06/03/microsoft-releases-security-advisory-2718704.aspx ]]> /hvaonline/posts/list/42541.html#264620 /hvaonline/posts/list/42541.html#264620 GMT Chứng chỉ số của Microsoft cung cấp đang được sử dụng trong Flame /hvaonline/posts/list/42541.html#264632 /hvaonline/posts/list/42541.html#264632 GMT Chứng chỉ số của Microsoft cung cấp đang được sử dụng trong Flame /hvaonline/posts/list/42541.html#264634 /hvaonline/posts/list/42541.html#264634 GMT Chứng chỉ số của Microsoft cung cấp đang được sử dụng trong Flame /hvaonline/posts/list/42541.html#264635 /hvaonline/posts/list/42541.html#264635 GMT Chứng chỉ số của Microsoft cung cấp đang được sử dụng trong Flame

bolzano_1989 wrote:
Theo khoanh vùng của Microsoft thì malware Flame có sự góp tay của một/vài trong các khách hàng doanh nghiệp đã có yêu cầu kích hoạt license Terminal Services. Microsoft certification authority signing certificates added to the Untrusted Certificate Store - Security Research & Defense - Site Home - TechNet Blogs http://blogs.technet.com/b/srd/archive/2012/06/03/microsoft-certification-authority-signing-certificates-added-to-the-untrusted-certificate-store.aspx  
Giúp anh dịch bài này được không em, bài này giúp giải thích sâu hơn cho cái thông báo khẩn phía trên kia của MS nên có giá trị lắm]]>
/hvaonline/posts/list/42541.html#264647 /hvaonline/posts/list/42541.html#264647 GMT
Chứng chỉ số của Microsoft cung cấp đang được sử dụng trong sâu Flame /hvaonline/posts/list/42541.html#264678 /hvaonline/posts/list/42541.html#264678 GMT Chứng chỉ số của Microsoft cung cấp đang được sử dụng trong sâu Flame /hvaonline/posts/list/42541.html#264687 /hvaonline/posts/list/42541.html#264687 GMT Chứng chỉ số của Microsoft cung cấp đang được sử dụng trong sâu Flame <“update description="Allows you to display gadgets on your desktop." displayName="Desktop Gadget Platform" name="WindowsGadgetPlatform">  HVA News sẽ cố gắng dịch bài này trong thời gian sớm nhất có thể để cập nhật tin tức về con siêu malware này cho mọi người. Tham khảo: [1] http://www.securelist.com/en/blog/208193558/Gadget_in_the_middle_Flame_malware_spreading_vector_identified]]> /hvaonline/posts/list/42541.html#264696 /hvaonline/posts/list/42541.html#264696 GMT Chứng chỉ số của Microsoft cung cấp đang được sử dụng trong sâu Flame /hvaonline/posts/list/42541.html#264698 /hvaonline/posts/list/42541.html#264698 GMT Chứng chỉ số của Microsoft cung cấp đang được sử dụng trong sâu Flame /hvaonline/posts/list/42541.html#264800 /hvaonline/posts/list/42541.html#264800 GMT