Abuse Melding

Je hebt een klacht over de onderstaande posting:

15-07-2014, 14:36 door Erik van Straten

Door _kraai__: Ik vraag me af wat deze update precies gaat brengen https://technet.microsoft.com/en-US/library/security/2915720Voor zover ik weet heeft deze update niets te maken met ondersteunde hash-types in Authenticode. KB2915720 / MS13-098 stond gepland om te worden geactiveerd op 10 juni maar is uitgesteld tot 12 augustus 2014. Zonder activatie checkt Authenticode de inhoud van het bestand tot en met de authenticode signature waardoor het mogelijk is om achter die signature informatie op te nemen die vervolgens niet onder de handtekening valt. Normaal gesproken kan een aanvaller zo geen code toevoegen die wordt uitgevoerd. Echter, indien een installer al gebruik maakt van deze "feature", kan een aanvaller natuurlijk wel die toegevoegde informatie wijzigen zonder dat dit tot een ongeldige signature leidt. Voor meer info zie http://blog.didierstevens.com/2013/12/11/ms13-098-fixing-authenticode/ (hierin beschrijft Didier Stevens ook een issue met de registerwaarde EnableCertPaddingCheck) en ...

Beschrijf je klacht (Optioneel):

captcha