Перейти к содержанию
100043, г.Ташкент, Чиланзар Е, 9.+998 71 2031999info@starlab.uzПон – Пят 09:00 – 18:00
Страница Facebook открывается в новом окнеСтраница Instagram открывается в новом окнеСтраница YouTube открывается в новом окнеСтраница Telegram открывается в новом окне
FAQ
Войти
Лицензионные программы
Лицензионные программы, антивирусы в Ташкенте и Узбекистане
Лицензионные программы
  • Главная
  • Блог
  • Программы
    • Антивирусы ESET NOD32 для дома
    • Антивирусы ESET NOD32 для Бизнеса
    • PRO32
    • Avast
    • Dr.Web
    • Kaspersky
    • Bitdefender
    • Продукты Microsoft
    • Онлайн кинотеатр IVI
    • Другие программы
  • Оборудование
    • Jabra
  • Скачать
    • Скачать база антивируса ESET NOD32
    • Kaspersky
  • О нас
  • Контакты
 0

В корзинуОформить

  • Нет товаров в корзине.

Итого: 0 UZS

В корзинуОформить

Поиск:
  • Главная
  • Блог
  • Программы
    • Антивирусы ESET NOD32 для дома
    • Антивирусы ESET NOD32 для Бизнеса
    • PRO32
    • Avast
    • Dr.Web
    • Kaspersky
    • Bitdefender
    • Продукты Microsoft
    • Онлайн кинотеатр IVI
    • Другие программы
  • Оборудование
    • Jabra
  • Скачать
    • Скачать база антивируса ESET NOD32
    • Kaspersky
  • О нас
  • Контакты

Безопасность пользователей оказалась под угрозой из-за ошибки Sennheiser

Приложения HeadSetup и HeadSetup Pro устанавливали корневые сертификаты, позволяющие с легкостью извлечь закрытые ключи.

Компания Sennheiser ошибочно поставила в составе приложений HeadSetup и HeadSetup Pro два корневых сертификата вместе с закрытыми ключами, к которым злоумышленники могли легко получить доступ и использовать их для подделки сертификатов, официальных сайтов и т. д. ПО HeadSetup и HeadSetup Pro представляет собой так называемые «софтфоны» — приложения для совершения звонков через интернет или с компьютера без необходимости использования физических телефонов.

На проблему обратили внимание специалисты компании Secorvo, обнаружившие, что версии HeadSetup 7.3, 7.4 и 8.0 устанавливают два корневых сертификата в хранилище доверенных корневых сертификатов Windows, а также сохраняют закрытые ключи в файле SennComCCKey.pem. Уязвимость получила идентификатор CVE-2018-17612.

Более того, версия HeadSetup для macOS также устанавливает сертификаты, причем избавиться от них, установив обновление или полностью удалив ПО, пока невозможно. Как отмечают исследователи, любая система, на которой были установлены приложения HeadSetup, остается уязвимой до тех пор, пока пользователь не удалит сертификаты из хранилища, либо срок их действия не истечет (13 января 2027 года или 27 июля 2037 года).

Компания Sennheiser признала наличие проблемы и изъяла приложения с своего сайта. Сейчас разработчики готовят обновление, которое, по их словам, удалит корневые сертификаты и установит новые, не допускающие утечку закрытых ключей.

Специалисты Microsoft опубликовали собственное предупреждение, а также обновили внутренний список доверенных сертификатов (Certificate Trust List, CTL), исключив из него вышеуказанные.

Пользователи, которые не хотят ждать выхода обновления от Sennheiser, могут вручную удалить сертификаты из хранилища с помощью инструкций в отчете Secorvo (раздел 7.2). Sennheiser также опубликовала руководство по удалению сертификатов с Windows-компьютеров и систем на базе macOS .

Поделиться этой записью
Поделиться в FacebookПоделиться в Facebook ТвитнутьПоделиться в Twitter Pin itПоделиться в Pinterest Поделиться в LinkedInПоделиться в LinkedIn Поделиться в WhatsAppПоделиться в WhatsApp

Навигация по записям

ПредыдущаяПредыдущая запись:Ликвидирована крупная сеть по «накрутке» кликовСледующаяСледующая запись:Cisco перевыпустила патч для опасной уязвимости в WebEx

Похожие новости

Мошенничество — новый виток
16.05.2023
Интернет-мошенничество - как его избежать
Как мошенники используют искусственный интеллект и нейронные сети для выманивания денег у простых людей. И как защитить себя от их тактики
24.03.2023
Пиратский антивирус статья на uzsoft.uz
Стоит ли использовать пиратский антивирус?
14.02.2023
ТОП 5 правил как избежать вирусного заражения ваших устройств
ТОП 5 правил как избежать вирусного заражения ваших устройств
09.01.2023
ESET объявляет о новом партнерстве с дистрибьютором ADEON International
ESET объявляет о новом партнерстве с дистрибьютором ADEON International
21.11.2022
Взлом капсульного отеля
Взлом капсульного отеля
30.08.2022
Лицензионные программы

Copyright 2016 - 2022 © Theme Created By Starlab All Rights Reserved.
ООО Starlab, Адрес: 100043, г.Ташкент, Чиланзар Е, дом 9. ИНН: 304 426 154, ОКЭД: 58210,
Р/с: 20208000300691615001, АКБ "ТУРОН" банк Чиланзарский ф-л. МФО: 01084.
Принимаем: Uzcard HUMO VISA & MasterCard МИР