1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Computer Ecke
  3. Software
  4. Anti Viren Software

Zertifikatserver von Adobe gehackt - Auswirkungen unbekannt

  • Gast
  • 29. September 2012 um 10:14
  • Gast
    Gast
    • 29. September 2012 um 10:14
    • #1
    Zitat

    [h=1]Adobe gehackt und missbraucht[/h]

    Adobes Sicherheitschef Brad Arkin persönlich fasst in einem Blog-Beitrag den Stand der Erkenntnisse zur missbräuchlichen Verwendung von Adobe-Zertifikaten zusammen. Offenbar haben Unbekannte einen internen Server gehackt, um spezielle Schadprogramme mit einer gültigen digitalen Unterschrift zu versehen. Diese Tools wurden dann wohl für einen gezielten Angriff eingesetzt.


    Eines der signierten Programme ist das Utility pwdump7, mit dem man Passwort-Hashes aus einem Windows-System extrahieren kann, um sie dann auf einem potenteren System zu knacken. Beim zweiten handelt es sich um einen so genannten ISAPI-Filter. Das sind spezielle Erweiterungen für Microsofts Web-Server-Software IIS, die diese quasi beliebig erweitern kann – beispielsweise um dessen Kommunikation auszuspionieren. Darüber, wer damit angegriffen wurde und was dabei passiert ist, lässt sich Arkin nicht aus. Der betriebene Aufwand deutet aber auf ein prominentes oder zumindest lukratives Ziel.


    Auch wie der Einbruch bei Adobe erfolgte, lässt Arkin offen. Klar ist, dass ein interner Build-Server kompromittiert wurde, der Code-Signing-Requests erstellen konnte. Dieser Server und die komplette Code-Signing-Infrastruktur wurde mittlerweile stillgelegt. Arkin beteuert, dass der geheime Schlüssel des für die Unterschrift missbrauchten Zertifikats nicht entwendet wurde, da er sicher in einem Hardware Security Module verstaut sei, das nicht kompromittiert wurde. Auch andere Informationen oder Sourcecode seien allem Anschein nach nicht abhanden gekommen.


    Als Reaktion will Adobe das verwendete Zertifikat am nächsten Donnerstag, den 4. Oktober für Software widerrufen, die nach dem 10. Juli 2012 signiert wurde. Das betrifft die Windows-Plattform und drei Adobe AIR Applikationen, die es für Windows und Mac gibt (Adobe Muse, Adobe Story AIR Applications und Acrobat.com Desktop Services). Konkretere Informationen welche Software betroffen ist, stellt der Hersteller auf einer speziellen Support-Seite bereit. Angeblich soll die Zertifikats-Sperrung die große Mehrheit der Kunden nicht beeinträchtigen, versichert Adobe.


    Von einem händischen Eintrag des betroffenen Zertifikats (ausgestellt auf "Adobe Systems Incorporated", Seriennummer: 15 e5 ac 0a 48 70 63 71 8e 39 da 52 30 1a 04 88) in die Liste der vertrauensunwürdigen Zertifikate rät Arkin explizit ab. Es stoppe den Angriff nicht, beeinträchtige aber das "Bedienerlebnis" der Anwender von Adobe Software. ("[email protected]")

    Alles anzeigen


    Adobe gehackt und missbraucht | heise online

    Cu
    Verbogener

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Illegales IPTV: Wann Nutzer mit Konsequenzen rechnen müssen

    heugabel
    20. Juli 2026 um 17:27
  2. KI-gestützte Cyberkriminalität erreicht neues Niveau

    heugabel
    19. Juli 2026 um 15:27
  3. Neue Bedrohung für Windows-Systeme: LegacyHive entdeckt

    heugabel
    18. Juli 2026 um 15:27
  4. Neue Bedrohung durch Fake-SMS im Smartphone-Diebstahl

    heugabel
    17. Juli 2026 um 17:27
  5. Urteil im Cyberangriff auf Transport for London: Zwei junge Täter hinter Gittern

    heugabel
    16. Juli 2026 um 19:27
  6. OnionHop: Ein Einblick in das Tool zur Datenanonymisierung

    heugabel
    16. Juli 2026 um 17:27
  7. Sky und FACT setzen gegen illegale Set-Top-Boxen ein

    heugabel
    16. Juli 2026 um 11:27
  8. Skandal um Suno: KI-Musikgeneratoren im Kreuzfeuer der Kritik

    heugabel
    15. Juli 2026 um 20:27
  9. Zukunft der Verkehrssicherheit in der EU: Pläne für eine Tempo-Bremse

    heugabel
    15. Juli 2026 um 18:45
  10. Alarmierende Datenleaks bei Telegram und anderen Plattformen

    heugabel
    15. Juli 2026 um 07:27

Aktivste Themen

  1. Viren und Trojaner News

    128 Antworten
  2. HILFE: BKA Trojaner

    25 Antworten
  3. Welche Anti Viren Software ist zu empfehlen?

    22 Antworten
  4. Neuer Lösegeld Trojaner im Umlauf

    11 Antworten
  5. Warnung vor kritischer Java-Lücke - es sollte sofort deaktiviert werden!

    10 Antworten
  6. BSI rät zur System-Überprüfung vor dem 8. März

    10 Antworten
  7. Virenscanner empfehlungen zur Virenbeseitigung

    10 Antworten
  8. WORM/Kido.IH.54' gefunden brauche Hilfe

    8 Antworten
  9. Abzock-Schutz im ULC

    8 Antworten
  10. Warnung eingehende Mails (Verschlüsselungstrojaner)

    7 Antworten
© 2024 Zebradem - Software by WoltLab