Создан эксплойт для подделки сертификатов Windows CryptoAPI

Создан эксплойт для подделки сертификатов Windows CryptoAPI

Эксперты по кибербезопасности из компании Akamai Technologies создали экспериментальный эксплойт, который может подделывать сертификат x.509 в Windows CryptoApi. 

В августе 2022 года корпорация Microsoft исправила ошибку CVE-2022-34689, однако публично рассказал о ней лишь в октябре того же года. ИБ-эксперты из Akamai сумели создать вредоносное ПО для подделки целевого сертификата, используя эту же уязвимость.

Примечательно, что эксплойт заставляет уязвимый браузер отображать зеленый значок замка, якобы указывающий на безопасность того или иного соединения.


похожие материалы

Стрелочка
Стрелочка
Новая методика ФСТЭК усиливает акцент на управляемости удаленного доступа
Новая методика ФСТЭК усиливает акцент на управляемости удаленного доступа

ФСТЭК России утвердила методику оценки уровня зрелости деятельности в области технической защиты информации в информационных системах и обеспечения безопасности значимых объектов критической информационной инфраструктуры.

Российские организации атакованы новыми инструментами для шпионажа в Telegram и аудиослежки
Российские организации атакованы новыми инструментами для шпионажа в Telegram и аудиослежки

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) в мае 2026 года обнаружили новую кампанию кибершпионажа Armored Likho, нацеленную на организации в России из разных отраслей, включая государственный сектор, ИТ и образование.