不正SSL証明書の失効プログラム、WS 2003向けに提供開始
米Microsoftは、インドの公的機関から不適切にSSL証明書が発行された問題で、「Windows Server 2003」向けの更新プログラムを提供開始した。
問題の証明書は、インドの国立情報工学センターより発行されたもの。同センターは、インド政府の認証管理局が運営するルート証明機関の下位証明機関にあたり、証明書が信頼されたルート証明機関ストアに含まれているという。
問題の証明書を悪用して証明書を発行されると、なりすまし、フィッシング、中間者(マンインザミドル)攻撃などへ悪用されるおそれがある。
こうした状況に対応するため、米Microsoftでは、7月11日に問題の証明書を失効させるプログラムを公開したが、「Windows Server 2003」については後日提供するとしていた。更新プログラム管理ソフトウェアやMicrosoft Updateサービス、手動により適用できる。
(Security NEXT - 2014/07/22 )
ツイート
PR
関連記事
WatchGuardのVPNクライアントに脆弱性 - Windows版に影響
F5、「BIG-IP」「F5OS」の複数脆弱性に対応 - 最新版へ更新を
「FortiOS」で複数脆弱性を解消 - 8月に緩和策講じたゼロデイ脆弱性も修正
「Zabbix」のWindows向けエージェントに権限昇格の脆弱性
先週注目された記事(2025年9月28日〜2025年10月4日)
「OpenSSL」に複数の脆弱性 - アップデートで修正
Fortinet、「FortiOS」に関する複数の脆弱性を解消
一部「SonicOS」のSSL VPNに脆弱性 - DoS攻撃のおそれ
SonicWall「SMA 100」に脆弱性 - Googleが報告した攻撃との関連不明
「Apache httpd」にSSRFやセッションハイジャックなど複数脆弱性
