SSL.com sertifitseerimiskeskuse haavatavus, mis vÔimaldas saada sertifikaadi vÔÔra domeeni jaoks.
SSL.com sertifitseerimiskeskuses avastati haavatavus domeeni valideerimise sĂŒsteemis, mis vĂ”imaldas rĂŒndajal saada TLS-sertifikaati ĂŒkskĂ”ik millise domeeni jaoks, kui rĂŒndajal oli juurdepÀÀs domeeniga seotud e-kirjale. TLS-sertifikaadi saamiseks piisab juurdepÀÀsust e-kirjale, mis on seotud sihitud domeeniga. NĂ€iteks vĂ”imaldas haavatavus saada TLS-sertifikaati domeenide jaoks, mis on kasutusel avalikes e-posti teenustes, nagu gmail.com, yandex.ru, yahoo.com, outlook.com ja icloud.com. Haavatavus andis ka kurjategijatele vĂ”imaluse […]
