Apple fjerner falske certifikater

Artiklen blev oprindeligt publiceret den 12/9/2011

Apple har fjernet tilliden til de falske SSL-certifikater, der blev udstedt for nylig. Rettelsen dækker ikke PowerPC-baserede Macintosh-computere.

Med Security Update 2011-005 til Mac OS X 10.6 (Snow Leopard) og 10.7 (Lion) har Apple fjernet operativsystemets tillid til alle certifikater udstedt af hollandske Diginotar. En hacker har haft adgang til Diginotars systemer og har udstedt mindst 500 falske certifikater, der er signeret med Diginotars certifikat.

Sikkerhedsforsker Joshua Long påpeger, at rettelsen ikke dækker Mac OS X 10.5, som var den sidste, der understøttede PowerPC G4 og G5.

Anbefaling
Brugere af Mac OS X bør installere rettelsen.

Links