Diit.cz - Novinky a informace o hardware, software a internetu

Uniklé certifikáty Nvidie jsou využívány k podpisu malwaru

Únik terabajtu dat ze serverů Nvidie nezahrnoval pouze informace o nových architekturách a zdrojový kód DLSS, ale také bezpečnostní certifikáty…

První várka dat ze serverů Nvidia zahrnuje dvojici bezpečnostních certifikátů. Těch se rychle chopili autoři malwaru (škodlivého softwaru) a podepisují jimi své produkty. Což znamená, že je operační systém považuje za bezpečné a tak s nimi i nakládá.

Ačkoli jde o certifikáty, jimž formálně vypršela platnost, operační systém Windows přesto umožňuje ovladačům opatřeným takovým certifikátem najet při spouštění, což představuje významné bezpečnostní riziko.

Míč je nyní na straně Microsoftu, který by měl provést aktualizaci, aby tyto certifikáty byly hodnoceny jako neplatné. Zkušení uživatelé si sice mohou zavést ručně vlastní pravidla pro Windows Defender, ale pro miliony dalších systémů zůstává bezpečnostní díra otevřená, dokud ji nezasádruje Microsoft.

Diskuse ke článku Uniklé certifikáty Nvidie jsou využívány k podpisu malwaru

Pondělí, 14 Březen 2022 - 10:59 | Dan8 | smutné
Neděle, 13 Březen 2022 - 13:11 | PPK | Windows to sami o sobe u exe/dll vubec neresi. Ty...
Pátek, 11 Březen 2022 - 20:18 | pete-x | it´s not a bug, it´s a feature
Středa, 9 Březen 2022 - 18:29 | Robin Seina | Budu nejspíš poněkud střílet do redaktora, když...
Úterý, 8 Březen 2022 - 21:22 | Dan8 | Tak snad v MS nejsou tak hloupí, aby takový...
Úterý, 8 Březen 2022 - 17:26 | Naruto | Jo, dneska uz asi ne. A pristi generace uz...
Úterý, 8 Březen 2022 - 16:33 | Wladows | Dávám plus 100 bodů za ilustrační obrázek. :-D
Úterý, 8 Březen 2022 - 15:21 | PPK | Zalezi na pouzitych nastrojich a pouzitych...
Úterý, 8 Březen 2022 - 15:14 | peca | No, tak právě takhle to nefunguje :) Podepisuje...
Úterý, 8 Březen 2022 - 14:40 | Gath G | Tam je to zbytečné, ten už má malware vestavěný...

Zobrazit diskusi