Компания Akamai рассказала об угрозе безопасности для серверов на системе Windows и компьютеров датацентров. Угроза исходит от закрытой Microsoft несколько месяцев назад ошибки. Дело за малым - установить патч, что мало кто сделал.Интерфейс CryptoAPI может использоваться программами на Win32 для управления безопасностью и криптографическими методами, вроде проверки сертификатов или подлинности. Ещё CryptoAPI может позволить подделывать удостоверения и сертификатов.По мнению аналитиков фирмы Akamai Security, так и произошло в случае с уязвимостью CVE-2022-34689. Раскрытая АНБ США и Национальным центром кибербезопасности Великобритании (NCSC), «уязвимость Windows CryptoAPI Spoofing» получила патч Microsoft в прошлом августе. Публично о её существовании рассказали в октябре.Бюллетень по безопасности Microsoft сообщил, что CVE-2022-34689 могут применять для подделки личности и выполнения таких действий, как аутентификация или подпись кода.Хакеры могут применять CVE-2022-34689 для цифровой
Ошибка в CryptoAPI сделала уязвимыми 99% Windows-серверов
27 января 202327 янв 2023
7
1 мин