Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正SSL証明書の失効プログラム、WS 2003向けに提供開始

米Microsoftは、インドの公的機関から不適切にSSL証明書が発行された問題で、「Windows Server 2003」向けの更新プログラムを提供開始した。

問題の証明書は、インドの国立情報工学センターより発行されたもの。同センターは、インド政府の認証管理局が運営するルート証明機関の下位証明機関にあたり、証明書が信頼されたルート証明機関ストアに含まれているという。

問題の証明書を悪用して証明書を発行されると、なりすまし、フィッシング、中間者(マンインザミドル)攻撃などへ悪用されるおそれがある。

こうした状況に対応するため、米Microsoftでは、7月11日に問題の証明書を失効させるプログラムを公開したが、「Windows Server 2003」については後日提供するとしていた。更新プログラム管理ソフトウェアやMicrosoft Updateサービス、手動により適用できる。

(Security NEXT - 2014/07/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

アプリの4.5%に「緊急」とされる脆弱性 - Synopsys調査
「FortiOS」の深刻な脆弱性、「FortiProxy」にも影響
Fortinet、EOLの「FortiOS 6.0」系にもアップデートを用意
「FortiOS」のゼロデイ脆弱性、サポート終了バージョンにも影響
OpenSSLにサービス拒否の脆弱性 - 単独での修正リリースは用意せず
Veeam製バックアップ製品を狙う脆弱性攻撃が発生 - 早急に対処を
「FortiOS」の脆弱性で国内外セキュリティ機関が注意喚起
Fortinet製品のSSL VPN機能に脆弱性 - すでに悪用、侵害調査を
脆弱性診断の利用者向けに「サイトシール」を提供 - GMO
「TERASOLUNA Global Framework」などの旧版に脆弱性