Microsoft: RSA-Schlüssel unter 2048 Bit werden nicht mehr unterstützt

Microsoft hat bekannt gegeben, dass in Windows 10 und Windows 11 die Unterstützung für TLS-Serverauthentifizierungszertifikate, die RSA-Schlüssel mit einer Länge von weniger als 2048 Bit verwenden, eingestellt wird. Diese Maßnahme zielt darauf ab, die Sicherheit zu erhöhen und Organisationen vor schwacher Verschlüsselung zu schützen.

Die Verwendung von RSA-Schlüsseln mit einer Länge von unter 2048 Bit wird seit 2013 von Industriestandards und Regulierungsbehörden abgeraten. Das National Institute of Standards and Technology (NIST) empfiehlt eine Mindestschlüsselstärke von 112 Bit, um Daten bis 2030 zu schützen, und 128 Bit danach.

Es ist wichtig zu beachten, dass gemäß den vom Certification Authority/Browser (CA/B) Forum festgelegten Industriestandards Zertifikate, die nach dem 1. Januar 2014 ausgestellt wurden, mindestens 2048 Bit lang sein müssen. Einige SSL-Implementierungen in Browsern könnten Schlüssel unter 2048 Bit ablehnen, und SSL-Zertifikatsanbieter könnten Zertifikate mit Schlüssellängen von weniger als 2048 Bit vor dem 1. Januar 2014 widerrufen.

Um Kompatibilität und Sicherheit zu gewährleisten, wird empfohlen, TLS-Serverauthentifizierungszertifikate mit RSA-Schlüsseln zu verwenden, die 2048 Bit oder länger sind.

Related Posts

Schwachstellen in Cisco Series 8000 Router und NCS gefunden

Cisco veröffentlichte am 13.3.24 ein Security Advisory zur SSH-Client-Funktion der Cisco IOS XR-Software für Cisco 8000 Series-Routern und Cisco Network Convergence System (NCS) 540 und 5700 Series-Routern. Die gefundenen Schwachstellen könnten es einem authentifizierten, lokalen Angreifer ermöglichen, die Privilegien auf einem betroffenen Gerät zu erhöhen, oder auf diverse Art DDOS Angriffe zu starten.

Read More

Studie: 43% Erfolgsrate bei Lauschangriff auf Tastatur Tippmuster

Eine Studie der Augusta University von 2024 beschreibt akustische Seitenkanalangriffe auf Tastaturen, basierend auf den Tippmustern der Benutzer. Diese Angriffe nutzen die akustischen Emissionen, die beim Tippen auf einer Tastatur entstehen, um sensible Informationen zu extrahieren.

Read More

Python Lib AIOHttp Schwachstelle von Hackern ausgenutzt

Eine Schwachstelle in der beliebten Async IO Python Bibliothek AIOHttp wird derzeit von Hackern ausgenutzt, um sich auf Servern umzusehen und sensible Daten von diesen zu stehlen. Bei der Ende Januar 2024 entdeckten Schwachstelle CVE-2024-23334, handelt es sich um eine sogenannte Directory Traversal-Schwachstelle, die es Angreifern ermöglicht, auf unautorisierte Dateien des Systems zuzugreifen, auf dem die anfällige aiohttp-Anwendung läuft.

Read More