Sicherheitsloch in allen neueren Windows-Versionen
Wie Microsoft in einem Security Bulletin von heute schreibt, kann ein Fehler im Certificate Enrollment Control zum Löschen von Digitalen Zertifikaten führen. Es wird den Benutzern von Microsoft Windows 98, Windows 98 Second Edition, Windows Millennium, Windows NT 4.0, Windows 2000 und Windows XP dringend empfohlen, den auf der Website bereitgestellten Patch zu installieren.
Microsoft zum Sicherheitsloch:
„Sämtliche Versionen von Windows werden mit dem Active X Steuerelement „Certificate Enrollment Control“ ausgeliefert. Dieses Steuerelement dient dazu, die Anfrage um Zertifikate webbasiert durchzuführen. Das Steuerelement wird verwendet, um PKCS #10 Zertifikatsanfragen zu senden und, sobald das angefragte Zertifikat empfangen wird, dieses im persönlichen, lokalen Zertifikatsspeicher des Benutzers zu speichern.
Das Steuerelement enthält einen Fehler, der es einer Webseite durch einen sehr komplexen Prozess ermöglichen kann ein Steuerelement so auszuführen, das Zertifikate auf dem System des Benutzers gelöscht werden.“
SEO-Poisoning
Cyberkriminelle manipulieren Google-Suchergebnisse
Uhr
Beitrag
85% Weniger Ransomware Risiko dank neuer Methode
Uhr
"These go to eleven …"
Wenn laut nicht laut genug ist
Uhr
Best of Swiss Apps Winner Talk
Wie die Umsetzung von UX und Barrierefreiheit gelingt
Uhr
Lenovo verteidigt Spitzenposition
Globaler PC-Markt wächst um 9,1 Prozent
Uhr
Kooperation
Swisscom und Swisspower stärken die Cyberresilienz des Energiesektors
Uhr
Alex Karp am WEF 2026
Palantir-CEO warnt vor KI-Euphorie und sieht Fachkräfte im Vorteil
Uhr
Remote Code Execution in Webex Calling
Cisco schliesst kritische RCE‑Schwachstelle
Uhr
20 Milliarden US-Dollar
Bei OpenAI wächst der Umsatz mit der Rechenleistung
Uhr
Palo Alto Networks
State of Cloud Security Report 2025: Wenn 25 Minuten über den Erfolg entscheiden
Uhr