不正SSL証明書の失効プログラム、WS 2003向けに提供開始
米Microsoftは、インドの公的機関から不適切にSSL証明書が発行された問題で、「Windows Server 2003」向けの更新プログラムを提供開始した。
問題の証明書は、インドの国立情報工学センターより発行されたもの。同センターは、インド政府の認証管理局が運営するルート証明機関の下位証明機関にあたり、証明書が信頼されたルート証明機関ストアに含まれているという。
問題の証明書を悪用して証明書を発行されると、なりすまし、フィッシング、中間者(マンインザミドル)攻撃などへ悪用されるおそれがある。
こうした状況に対応するため、米Microsoftでは、7月11日に問題の証明書を失効させるプログラムを公開したが、「Windows Server 2003」については後日提供するとしていた。更新プログラム管理ソフトウェアやMicrosoft Updateサービス、手動により適用できる。
(Security NEXT - 2014/07/22 )
ツイート
PR
関連記事
先週注目された記事(2026年2月8日〜2026年2月14日)
「FortiOS」に複数脆弱性、SSL-VPNなど影響 - アップデートで修正
先週注目された記事(2026年2月1日〜2026年2月7日)
直近更新で修正された「OpenSSL」脆弱性、「クリティカル」との評価も
先週注目された記事(2026年1月25日〜2026年1月31日)
「OpenSSL」に重要度「高」含む12件の脆弱性 - アップデートで修正
「Apache Uniffle」に脆弱性 - 中間者攻撃のおそれ
SonicWall製ファイアウォールにDoS脆弱性 - SSL VPN有効時に影響
WatchGuardのVPNクライアントに脆弱性 - Windows版に影響
F5、「BIG-IP」「F5OS」の複数脆弱性に対応 - 最新版へ更新を
