Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正SSL証明書の失効プログラム、WS 2003向けに提供開始

米Microsoftは、インドの公的機関から不適切にSSL証明書が発行された問題で、「Windows Server 2003」向けの更新プログラムを提供開始した。

問題の証明書は、インドの国立情報工学センターより発行されたもの。同センターは、インド政府の認証管理局が運営するルート証明機関の下位証明機関にあたり、証明書が信頼されたルート証明機関ストアに含まれているという。

問題の証明書を悪用して証明書を発行されると、なりすまし、フィッシング、中間者(マンインザミドル)攻撃などへ悪用されるおそれがある。

こうした状況に対応するため、米Microsoftでは、7月11日に問題の証明書を失効させるプログラムを公開したが、「Windows Server 2003」については後日提供するとしていた。更新プログラム管理ソフトウェアやMicrosoft Updateサービス、手動により適用できる。

(Security NEXT - 2014/07/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

OpenSSLに複数脆弱性、アップデートで解消 - 「PORTSMASH」にも対応
「みずほダイレクトアプリ」に盗聴や改ざんのおそれ - 修正版がリリース
人によるアクセスか試す「偽PayPal」 - 自動巡回の検出を回避
同一コアのスレッド同時実行技術に脆弱性 - サイドチャネル攻撃「PORTSMASH」が明らかに
OpenSSLの複数署名アルゴリズムに脆弱性 - 次期更新で修正予定
常時SSL/TLS採用の国内企業サイトは約2割 - 大学と銀行で半数強
「Ruby」に2件の脆弱性、アップデートで対応 - 「Ruby 2.5.x」は再修正
携帯キャリアの「+メッセージ」に脆弱性 - アップデートが公開
脆弱性1件を修正した「Firefox 62.0.2」がリリース
「TLS 1.3」サポートした「OpenSSL 1.1.1」がリリース - 「同1.0.2」は2019年末にサポート終了