vineri, 28 septembrie 2012

Adobe revoca un certificat utilizat pentru a semna malware

Adobe va revoca saptamana viitoare un certificat de semnare cod, dupa ce a descoperit 2 utilitati malware care au fost semnate digital cu acreditarile Adobe.

Utilitatile malware, pwdump7 v7.1 si myGeeksmail.dll, provin din aceeasi sursa si au fost semnate cu certificate digitale valide Adobe, a scris joi Arkin Brad, director de securitate pentru produsele si serviciile Adobe, pe blogul Adobe Secure Software Engineering Team. Compania a urmarit destinatia certificatelor pana la un server dedicat compromis, pe care l-a si desfiintat, a scris Arkin.

Adobe planuieste sa revoce certificatul afectat pe 4 octombrie, pentru toate software-urile semnate dupa 10 iulie. Un serviciu interimar va resemna produsele afectate.

Revocarea va afecta doar software-ul Adobe semnat cu certificatul afectat care ruleaza pe Windows, precum si alte 3 aplicatii Adobe AIR (Adobe Muse, Adobe Story AIR si serviciile desktop Acrobat.com), care ruleaza atat pe Windows, cat si pe Mac OS X, a spus Arkin. Revocarea nu va avea impact asupra altor software-uri Adobe instalate pe Mac-uri sau alte platforme.

Niciun comentariu:

Trimiteți un comentariu