Eine Schwachstelle im SSL.com-Zertifizierungszentrum, die es ermöglichte, ein Zertifikat für eine fremde Domain zu erhalten.
Im Zertifizierungszentrum SSL.com wurde eine Schwachstelle im System zur Überprüfung des Domainbesitzes entdeckt, die es ermöglichte, ein TLS-Zertifikat für jede Domain zu erhalten, wenn der Angreifer Zugang zu einer E-Mail mit der Ziel-Domain hatte. Für den Erhalt eines TLS-Zertifikats war es ausreichend, Zugang zu einer E-Mail mit der Ziel-Domain zu haben. Beispielsweise ermöglichte die Schwachstelle den Erhalt eines TLS-Zertifikats für Domains, die in öffentlich zugänglichen E-Mail-Diensten wie gmail.com, yandex.ru, yahoo.com, outlook.com und icloud.com verwendet wurden. Die Schwachstelle gab auch Angreifern die Möglichkeit […]
