image

Emsisoft waarschuwt voor certificaatfout waardoor antivirus stopt met werken

vrijdag 8 september 2023, 14:28 door Redactie, 3 reacties

Antivirusbedrijf Emsisoft waarschuwt klanten voor een fout die certificaatautoriteit GlobalSign heeft gemaakt bij het uitgeven van een certificaat, waardoor de beveiligingssoftware van het bedrijf op 22 september stopt met werken. Klanten moeten voor deze datum de virusscanner updaten en het systeem herstarten, anders zullen ze de beveiligingssoftware opnieuw moeten installeren. Het probleem raakt zowel eindgebruikers als zakelijke klanten.

De beveiligingssoftware van Emsisoft is digitaal gesigneerd. Het hiervoor gebruikte certificaat moet elk jaar worden vernieuwd. Op 23 augustus had Emsisoft bij GlobalSign een nieuw certificaat aangevraagd, dat de certificaatautoriteit ook uitgaf. De virusbestrijder gebruikte het nieuwe certificaat voor het signeren van de eigen code en updates. GlobalSign bleek een fout te hebben gemaakt bij het certificaat, door een verkeerd bedrijfsnummer in te voeren.

Het certificaat moet daarom worden ingetrokken. GlobalSign heeft inmiddels een nieuw certificaat voor Emsisoft uitgegeven, waarmee alle bestanden opnieuw zijn gesigneerd die eerder met het ingetrokken certificaat zijn gesigneerd. Het verkeerde certificaat wordt vandaag ingetrokken en Emsisoft verwacht dat de meeste klanten inmiddels de nieuwe versies van de betreffende bestanden hebben ontvangen.

Er is echter een bijkomend probleem en dat is dat met het ingetrokken certificaat ook een driver is gesigneerd waar de beveiligingssoftware gebruik van maakt. Om een nieuwe versie van deze driver te kunnen installeren moet het systeem worden herstart. Als systemen niet voor 22 september worden geüpdatet en herstart zal de driver niet meer worden geladen, waardoor de software stopt met werken.

Daarnaast kan de virusscanner geen updates meer downloaden. De enige oplossing is dan het opnieuw installeren van de antivirussoftware. Emsisoft merkt op dat het niets aan de situatie kon doen. De virusbestrijder vroeg GlobalSign om het certificaat op een later moment in te trekken, maar dat weigerde de certificaatautoriteit. "Het heeft geen toelichting nodig dat we allesbehalve blij zijn met de manier waarop GlobalSign deze zaak heeft afgehandeld", aldus Emsisoft.

Reacties (3)
08-09-2023, 15:24 door Anoniem
Nou weet ik even niet waar een bedrijfsnummer in een signing certificate terug te vinden is maar het lijkt me dat Emsisoft dat ook had kunnen controleren voordat ze 't nieuwe certificaat gingen gebruiken. GlobalSign de schuld geven is dan wat makkelijk!?
08-09-2023, 16:11 door Anoniem
Hoeveel andere antivirus-producten maken gebruik van GlobalSign?
deze vraag even los gezien van het getwist tussen emsisoft en globalsign.
08-09-2023, 17:40 door Anoniem
Binnenkort eentje minder ;-)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.