Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

仕様変更によるChrome警告表示に冷静な対応呼びかけ - IPA

Googleが提供するブラウザ「Chrome」において、従来と同じページにアクセスした場合にも、仕様変更により警告表示が行われるケースがあるとして、情報処理推進機構(IPA)は冷静な対応を呼びかけている。

20171110_ip_001.jpg
変更後は「保護されていません」との警告が行われる(画像:IPA)

Googleでは、10月17日にリリースした「同62」より、SSL/TLSにより暗号化されていない接続で、ウェブページの入力フォームへ文字を入力すると、アドレスバーへ「保護されていません」との表示が出るよう仕様を変更した。

従来と表示が異なり、経緯を知らない場合に侵害を受けたと勘違いするケースも考えられることから、利用者が慌てないよう、同機構ではアナウンスを行っている。

旧バージョンでは、パスワードやカード情報などの機密情報をフォームに入力した場合のみ「保護されていません」とアドレスバーに表示していた。

(Security NEXT - 2017/11/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Cisco Meraki 」にDoS脆弱性 - SSL VPN処理で強制再起動
「FortiOS」に複数脆弱性 - 権限の昇格やセッション管理不備など修正
「OpenSSL 3.5」に設定と挙動異なる脆弱性 - コピペミスで発生
SonicWall「SMA100」シリーズに脆弱性 - 初期化やファイル書き込みのおそれ
SonicWall「SMA100」の既知脆弱性狙う攻撃 - 侵害状況の確認を
SonicWall製ファイアウォールに脆弱性 - 認証回避や権限昇格のおそれ
SonicWall製FW狙う脆弱性攻撃 - 更新できない場合は「SSL VPN」無効化を
「SonicOS」にリモートよりDoS攻撃を受けるおそれ - 修正版を公開
既知脆弱性による「FortiOS」侵害の新手法 - 初期経路封じても被害継続
Cisco、セキュリティアドバイザリ3件をあらたに公開