Comodoの証明書登録局に不正アクセス - 著名ドメインの不正証明書が取得される
主要ブラウザにおいてルート証明書が搭載されている大手認証局のComodoにおいて、著名ドメインの不正電子証明書が、パートナー登録局経由で発行されていたことがわかった。
不正な証明書が発行されたのは、「login.live.com」「mail.google.com」「www.google.com」「login.yahoo.com」「login.skype.com」「addons.mozilla.org」「Global Trustee」の7ドメイン。
同社によれば攻撃者は、南ヨーロッパの同社パートナー登録局のユーザーIDとパスワードを利用し、不正にユーザーアカウントを作成。証明書9件を要求していたという。
複数のIPから攻撃が行われていたが、おもな発信元はイランのテヘランにあるISPのIPで、一部証明書がテストされた形跡があった。問題のサイトは、テスト直後よりアクセスできなくなっている。
(Security NEXT - 2011/03/24 )
ツイート
PR
関連記事
研究用原子炉利用者の身分証明書などが外部流出 - 原子力機構
「Apache WSS4J」に認証回避など7件の脆弱性 - 修正版が公開
「NVIDIA Infrastructure Controller」に複数の脆弱性 - 「クリティカル」も
「VeloCloud Orchestrator」に深刻な脆弱性 - すでに悪用も
米当局、複数ネットワーク関連製品の脆弱性悪用に注意喚起
Check PointのVPN機能に深刻なRCE脆弱性 - ライブパッチや更新を提供
NVIDIAのネットワークOSに複数の脆弱性 - アップデートを提供
「SonicWall」の管理製品にRCEなど深刻な脆弱性 - 修正版を公開
ファイアウォール管理製品「Cisco FMC」に脆弱性 - すでに悪用も
Perl向けX.509証明書処理モジュールに脆弱性 - 更新版で修正

