Buggen har fått namnet CVE-2020-1464 och det något oskyldig namnet till trots så är det en synnerligen allvarlig bugg därför att det handlar om digitala signeringar av det du laddar ned och kan installera i Microsofts operativsystem.
Det kallas ”code signature” ett slags sigill som ska verifiera att filen kommer från den tillverkare/utvecklare som det påstås och det är basen i ett system där det inte ska gå att installera falska eller manipulerade filer (sigill).
Buggen som nu åtgärdats gjord det möjligt att manipulera en signerad fil och få den att se ut som om den skickats ut av Microsoft, Google eller annat företag. Två år efter det att Microsoft fått rapporter om buggen har den åtgärdas.
0 kommentarer