CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

18/03/2015

Un nou certificat fraudulent, esta vegada de Microsoft

Microsoft ha publicat una actualització per a eliminar un nou certificat fraudulent empleat per a crear atacs d’"home en el mig" (man-in-the-middle) contra els servicis Live de Microsoft.

Risc: Mitjà

Segons informen des d’Hispasec, s’ha detectat l’emissió d’un nou certificat fraudulent. En este cas s’ha vist afectat el domini live.fi, corresponent al servici Live de Microsoft per a Finlàndia. Els atacants van aconseguir emetre un certificat vàlid per al dit domini gràcies a un compte de correu mal configurat que servia per a la seua administració. D’esta manera, els atacants van poder sol·licitar l’emissió d’un nou certificat per al domini live.fi que quedaria en la seua possessió.

En esta ocasió l’entitat emissora afectada ha sigut Comodo, que, com podem recordar, no és la primera vegada que es veu implicada en problemes semblants. Ara bé, només ha sigut necessari revocar un certificat final destinat a suplantar el domini.

Sistemes Afectats:

En este cas s’ha vist afectat el domini live.fi, corresponent al servici Live de Microsoft per a Finlàndia.

Referències:

None

Solució:

Microsoft ha publicat l’actualització corresponent per a la revocació de certificats en tota la família Windows, per mitjà del KB 2917500 disponible a través de Windows Update o els canals oficials de descàrrega.

D’altra banda, Microsoft advertix que els certificats revocats s’actualitzen automàticament en sistemes Windows 8, Windows 8.1, Windows RT, Windows RT 8.1, Windows Server 2012 i Windows Server 2012 R2, així com per als dispositius Windows Phone 8 i Windows Phone 8.1 per a estos sistemes operatius els usuaris no necessitaran dur a terme cap acció.

També per a sistemes amb Windows Vista, Windows 7, Windows Server 2008 o Windows Server 2008 R2 es recomana la instal·lació de l’actualitzador automàtic de certificats revocats que evitarà la necessitat de realitzar qualsevol acció, ja que els sistemes s’actualitzaran automàticament de la mateixa manera.

Notes:

Més informació:

Microsoft Security Advisory 3046310
Improperly Issued Digital Certificates Could Allow Spoofing
https://technet.microsoft.com/library/security/3046310
Aviso de seguridad de Microsoft: Los certificados digitales no emitidos correctamente podrían permitir la suplantación de identidad
http://support.microsoft.com/kb/2917500
Hay un actualizador automático de certificados revocados disponible para Windows Vista, Windows Server 2008, Windows 7 y Windows Server 2008 R2
http://support.microsoft.com/es-es/kb/2677070
una-al-dia (25/03/2011) Más sobre los certificados fraudulentos. ¿Qué debe hacer el usuario?
http://unaaldia.hispasec.com/2011/03/mas-sobre-los-certificados-fraudulentos.html
Font: Hispasec una-al-dia

CSIRT-CV