Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正SSL証明書の失効プログラム、WS 2003向けに提供開始

米Microsoftは、インドの公的機関から不適切にSSL証明書が発行された問題で、「Windows Server 2003」向けの更新プログラムを提供開始した。

問題の証明書は、インドの国立情報工学センターより発行されたもの。同センターは、インド政府の認証管理局が運営するルート証明機関の下位証明機関にあたり、証明書が信頼されたルート証明機関ストアに含まれているという。

問題の証明書を悪用して証明書を発行されると、なりすまし、フィッシング、中間者(マンインザミドル)攻撃などへ悪用されるおそれがある。

こうした状況に対応するため、米Microsoftでは、7月11日に問題の証明書を失効させるプログラムを公開したが、「Windows Server 2003」については後日提供するとしていた。更新プログラム管理ソフトウェアやMicrosoft Updateサービス、手動により適用できる。

(Security NEXT - 2014/07/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

Android アプリ「DHCオンラインショップ」に脆弱性
SSL/TLSを取り巻く状況や鍵管理に関する文献調査を実施 - IPA
IPA、公開サーバで利用されるOSSのセキュリティ情報を発信
脆弱な「Drupal」サイトをボット化、仮想通貨発掘させる攻撃が発生
自治体の6割超、常時SSL接続未対応 - 実施率高いのは愛媛県
常時SSL化に向けてメモリ消費を抑える技術、IEEEで発表 - ペパボ研
全日空のiOSアプリに脆弱性 - 中間者攻撃受けるおそれ
「OpenSSL」にDoS攻撃受ける脆弱性 - 修正は次期アップデートで
2017年のフィッシング報告は前年から減少 - 誘導先URLは1.7倍に
Intel Crosswalk Projectに脆弱性 - 不正証明書を許可すると以降検証せず