MS、不正な証明書を失効処置 - 「WS 2003」向け更新プログラムは準備中
Microsoftは、証明書信頼リストを更新し、あらたに確認された不正な証明書を失効させた。
同社によれば、今回削除した証明書は、「live.fi」ドメインに関する不正に発行された証明書。同ドメインのメールアカウント用に発行されたもので、メールアカウントは、同ドメインにおける特権ユーザー名であり、同ドメインの証明書の発行要求が行われたという。今回の問題を受けて認証局が証明書を取り消し、同社でも信頼できる証明書リストを更新した。
不正なデジタル証明書が悪用された場合、中間者攻撃のほか、なりすましやフィッシングなどへ悪用されるおそれがあるが、今回の問題に関連した攻撃は確認されていないという。
インターネット接続されている端末に関して、「Windows 8」以降であれば、既定の設定により自動的に更新される。「Windows 7」および「Windows Server 2008 R2」以前の場合、アップデートなどにより自動更新ツールを導入している必要がある。また「Windows Server 2003」に関しては、更新プログラムを準備しており、米国時間3月19日に公開する予定。
(Security NEXT - 2015/03/17 )
ツイート
PR
関連記事
「Apache WSS4J」に認証回避など7件の脆弱性 - 修正版が公開
「NVIDIA Infrastructure Controller」に複数の脆弱性 - 「クリティカル」も
「VeloCloud Orchestrator」に深刻な脆弱性 - すでに悪用も
米当局、複数ネットワーク関連製品の脆弱性悪用に注意喚起
Check PointのVPN機能に深刻なRCE脆弱性 - ライブパッチや更新を提供
NVIDIAのネットワークOSに複数の脆弱性 - アップデートを提供
「SonicWall」の管理製品にRCEなど深刻な脆弱性 - 修正版を公開
ファイアウォール管理製品「Cisco FMC」に脆弱性 - すでに悪用も
Perl向けX.509証明書処理モジュールに脆弱性 - 更新版で修正
「Apache Tomcat」に複数脆弱性 - 「クリティカル」との評価も
