惠普向部分客戶發(fā)出警告,它將撤銷(xiāo)被用于給硬件驅(qū)動(dòng)和其它電腦軟件簽名的一個(gè)數(shù)字證書(shū),原因是公司獲悉該數(shù)字證書(shū)給惡意程序簽了名, 這個(gè)惡意程序感染了一位開(kāi)發(fā)者的電腦。惠普全球首席信息安全官Brett Wahlin說(shuō),賽門(mén)鐵克發(fā)現(xiàn)了一個(gè)有四年歷史的Windows惡意程序用了惠普的證書(shū)簽名,通知了該公司。
Wahlin稱,看起來(lái)情況是惡意程序感染了 一位開(kāi)發(fā)者的電腦,作為單獨(dú)軟件包的一部分獲得了簽名,然后將簽名的拷貝發(fā)送了回去。Wahlin表示,雖然惡意程序用惠普的證書(shū)在互聯(lián)網(wǎng)上傳播,但提供 給惠普客戶的軟件包并沒(méi)有這個(gè)木馬程序。他堅(jiān)稱惠普的代碼簽名基礎(chǔ)結(jié)構(gòu)是100%完整的。證書(shū)發(fā)行商 Verisign將在10月21日撤銷(xiāo)該證書(shū)。