Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、中国の中間CAによる不適切な証明書を失効処置

Microsoftは、中国の中間認証局が発行した不正な中間証明書に対し、失効処理を行った。

証明書信頼リスト (CTL) を更新し、「MCS Holdings」が、不適切に発行した証明書に対し、失効処置を実施したもの。「MCS Holdings」は、「China Internet Network Information Center (CNNIC)」をルート証明機関とする中間認証局だという。

失効処置が行われた証明書のフィンガープリントは、「e1 f3 59 1e 76 98 65 c4 e4 47 ac c3 7e af c9 e2 bf e4 c5 76」で不正なデジタル証明書が悪用された場合、中間者攻撃のほか、なりすましやフィッシングなどへ悪用されるおそれがある。

インターネット接続されている端末で、「Windows 8」以降であれば、既定の設定により自動的に更新される。「Windows 7」および「Windows Server 2008 R2」以前の場合、アップデートなどにより自動更新ツールを導入している必要がある。また「Windows Server 2003」に関しては、更新プログラムを準備を進めている。

(Security NEXT - 2015/03/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

証明書発行システムがランサム被害、影響など調査 - 流通経済大
コンテナ保護基盤「NeuVector」に複数脆弱性 - 「クリティカル」も
「Cisco ASA」狙うゼロデイ攻撃、5月に複数政府機関で確認
「OpenSSL」に複数の脆弱性 - アップデートで修正
保存期限内の卒業証書台帳を誤廃棄 - 北九州市小学校
マイナンバー文書を誤廃棄、保存期限の設定ミスで - 上三川町
Palo Alto、セキュリティアドバイザリ6件を公開
「HashiCorp Vault」に複数の脆弱性 - 「クリティカル」も
相続関係書類を誤廃棄、店舗統廃合時のデータ移行不備で - 北央信組
SonicWall「SMA 100」にバックドア、ゼロデイ攻撃か - 侵害調査の実施を