Risque

Contournement de la politique de sécurité.

Systèmes affectés

Tous les systèmes utilisant des certificats SSL pour l'authentification, en particulier les navigateurs.

Résumé

Des certificats frauduleux ont été émis par une autorité de certification et peuvent servir à authentifier à tort des ordinateurs.

Description

Une vulnérabilité de l'autorité de certification (CA) DigiNotar a permis l'émission frauduleuse de certificats sur plusieurs domaines.

L'un de ces faux certificats a été utilisé pour monter une attaque trompant les internautes.

Solution

Certains éditeurs ont supprimé se la liste des certificats préinstallés dans leurs logiciels, ou simplement ou desactivé, le certificat de l'autorité DigiNotar.

Se référer aux bulletins de sécurité des éditeurs pour l'obtention des correctifs (cf. section Documentation).

Documentation