RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

CERT Advisory CA-2000-09

Flaw in PGP 5.0 Key Generation

[CERT/CC, 30.05.2000, revisão 01]


No dia 24/05/2000, o CAIS divulgou um alerta tratando de vulnerabilidade encontrada na geração de chaves no PGP versão 5.0i - PGP-24052000.

Agora, o CAIS repassa o alerta divulgado pelo CERT/CC relacionado a este problema, para conhecimento de todos e tomada de providências, seguindo as orientações descritas nos alertas do CAIS e do CERT.

Ressaltamos que, de acordo com o alerta do CERT todas as versões do PGP 5.0 são afetadas, não apenas a versão internacional.

Por último, caso seja necessário regerar as chaves, é importante lembrar que é preciso decriptografar as informações criptografadas com a chave revogada e, se necessário, criptografá-las com a nova chave.



Centro de Atendimento a Incidentes de Segurança


Referências:

CERT Advisory CA-2000-09

CA200009.txt download do arquivo

formato: text/xml



Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais