Microsoft je razkril, da je bila nedavno odkrita zlonamerna programska oprema Flame podpisana s certifikatom, ki ga je izdal Microsoft Certificate Authority. "Odkrili smo, da so bile nekatere komponente zlonamernega programja podpisane s certifikati, ki programski opremi omogočijo, da se predstavi kot Microsoftov izdelek," je na blogu zapisal Microsoftov strokovnjak za informacijsko varnost Jonathan Ness.
V Redmondu ob tem opozarjajo, da bi enako tehniko lahko uporabili tudi manj napredni napadalci za izvedbo bolj razširjenih napadov. Zato so izdali varnostno opozorilo z navodili, kako ravnati, da bi preprečili nameščanje programske opreme, podpisane z neavtoriziranimi certifikati, ter izdali varnostni popravek, ki naj bi takšne zlorabe v prihodnje onemogočil. Poleg tega so sprejeli še ukrep, po katerem Terminal Server Licensing Service ne izdaja več certifikatov, ki bi omogočali podpisovanje programske kode.








. K