北京時間9月7日,據(jù)國外媒體報道,最先被用來攻擊Google.com網(wǎng)絡(luò)資源的虛假DigtNotar數(shù)字證書日前被證明對于微軟公司的部分網(wǎng)站“.microsoft.com”,“.windowsupdate.com”,“www.update.microsoft.com”也有負(fù)面影響。微軟和相關(guān)合作伙伴緊急研究,快速反應(yīng)將DigiNotar證書從其產(chǎn)品中剔除。
微軟于今年8月29日發(fā)布了安全公告2607712,表明公司已經(jīng)將兩張DigiNotar根證書從證書信任列表中移除?,F(xiàn)在微軟正在進(jìn)一步采取措施,確保IE用戶無法訪問帶有由DigiNotar頒發(fā)證書的網(wǎng)站,以便自我保護(hù)。在未來一段時間內(nèi),該公司將會把所有DigiNotar所屬或者管理的證書機(jī)構(gòu)移至非信任證書集中,到那時,所有使用DigiNotar證書的網(wǎng)站將無法通過IE訪問。這項工作將通過更新的方式來進(jìn)行。
受影響的數(shù)字證書被網(wǎng)絡(luò)攻擊者當(dāng)做跳板來開展中間人攻擊,影響范圍包含所有網(wǎng)絡(luò)瀏覽器。