Windows javítások váratlan gondot okoztak a VerySign-nek

Hûvös Imre, 2004. január 12. 18:28
Furcsa események sora vezetett oda, hogy azok a Windowsos PC-használók, akik az utóbbi két évben biztonsági rést javító foltot töltöttek le az internetről, akaratukon kívül komoly nehézséget okoztak a VerySign-nek - és sokan önmaguknak is.

A VerySign az internetes digitális tanúsítványokat kibocsátó cégek legnagyobbika. Január 7.-én, annak rendje és módja szerint, lejárt egy tanúsítványlistájuk (Certification Revocation List - CRL). Sok olyan alkalmazás van, amelyik a hiteles biztonság érdekében periodikusan letölti a felújított CRL-eket. Ezen a napon azonban annyi megkeresés érkezett, amely leginkább egy szolgáltatásmegtagadás (DOS) támadáshoz hasonlított a crl.verisign.com szerveren (hirtelen tízszeresére kellett növelniük a kapacitásukat) és kiakadásokat okozott azokon a PC-ken, amelyek újból és újból sikertelenül ostromolták a szervert. Ilyen megkeresést bocsáthat ki például a Norton antivírus szoftver, amikor egy levél érkezik, vagy a felhasználó megnyit egy Office dokumentumot.

A kavarodás oka nem a Symantec szoftver, vagy bármely más védett kommunikációra alapozó szoftver volt, hanem a Microsoftnak az a súlyos bakija, hogy 2001. óta szerepeltet javítókészleteiben egy lejárt CRL-t. Így közvetve éppen azok a lelkiismeretes Windows-felhasználók okozták a bajt, akik rendszeresen karbantartatják operációs rendszerük biztonságát annak gyártójával.

Kulcsszavak: Windows security bug VeriSign

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36