MS、不正な証明書を失効処置 - 「WS 2003」向け更新プログラムは準備中
Microsoftは、証明書信頼リストを更新し、あらたに確認された不正な証明書を失効させた。
同社によれば、今回削除した証明書は、「live.fi」ドメインに関する不正に発行された証明書。同ドメインのメールアカウント用に発行されたもので、メールアカウントは、同ドメインにおける特権ユーザー名であり、同ドメインの証明書の発行要求が行われたという。今回の問題を受けて認証局が証明書を取り消し、同社でも信頼できる証明書リストを更新した。
不正なデジタル証明書が悪用された場合、中間者攻撃のほか、なりすましやフィッシングなどへ悪用されるおそれがあるが、今回の問題に関連した攻撃は確認されていないという。
インターネット接続されている端末に関して、「Windows 8」以降であれば、既定の設定により自動的に更新される。「Windows 7」および「Windows Server 2008 R2」以前の場合、アップデートなどにより自動更新ツールを導入している必要がある。また「Windows Server 2003」に関しては、更新プログラムを準備しており、米国時間3月19日に公開する予定。
(Security NEXT - 2015/03/17 )
ツイート
PR
関連記事
「Samba」にRCEなど6件の脆弱性 - 修正パッチを公開
複数ソフトが改ざん被害、正規ルートで汚染版が流通 - 米当局が注意喚起
「Argo CD」に深刻な脆弱性 - トークンやAPIキー漏洩のおそれ
「Ivanti EPMM」に複数脆弱性 - ゼロデイ攻撃も発生
ファイル転送サーバに不正アクセス、個人情報流出か - 沖縄総合事務局
都で宅建業者の始末書などが所在不明 - 行政処分手続き時に判明
先週注目された記事(2026年4月12日〜2026年4月18日)
「Cisco Webex」のSSO連携に深刻な脆弱性 - 証明書の更新を
Palo Alto、「Cortex XSOAR」など複数製品で脆弱性を修正
「Amazon Athena ODBCドライバ」に脆弱性 - 修正版がリリース
