MS、中国の中間CAによる不適切な証明書を失効処置
Microsoftは、中国の中間認証局が発行した不正な中間証明書に対し、失効処理を行った。
証明書信頼リスト (CTL) を更新し、「MCS Holdings」が、不適切に発行した証明書に対し、失効処置を実施したもの。「MCS Holdings」は、「China Internet Network Information Center (CNNIC)」をルート証明機関とする中間認証局だという。
失効処置が行われた証明書のフィンガープリントは、「e1 f3 59 1e 76 98 65 c4 e4 47 ac c3 7e af c9 e2 bf e4 c5 76」で不正なデジタル証明書が悪用された場合、中間者攻撃のほか、なりすましやフィッシングなどへ悪用されるおそれがある。
インターネット接続されている端末で、「Windows 8」以降であれば、既定の設定により自動的に更新される。「Windows 7」および「Windows Server 2008 R2」以前の場合、アップデートなどにより自動更新ツールを導入している必要がある。また「Windows Server 2003」に関しては、更新プログラムを準備を進めている。
(Security NEXT - 2015/03/25 )
ツイート
PR
関連記事
「Argo CD」に深刻な脆弱性 - トークンやAPIキー漏洩のおそれ
「Ivanti EPMM」に複数脆弱性 - ゼロデイ攻撃も発生
ファイル転送サーバに不正アクセス、個人情報流出か - 沖縄総合事務局
都で宅建業者の始末書などが所在不明 - 行政処分手続き時に判明
先週注目された記事(2026年4月12日〜2026年4月18日)
「Cisco Webex」のSSO連携に深刻な脆弱性 - 証明書の更新を
Palo Alto、「Cortex XSOAR」など複数製品で脆弱性を修正
「Amazon Athena ODBCドライバ」に脆弱性 - 修正版がリリース
メッセージブローカー「Apache ActiveMQ Artemis」に深刻な脆弱性
約3.2万人分の雇用保険文書を誤廃棄、独自メモに誤り - 京都労働局
