Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

仕様変更によるChrome警告表示に冷静な対応呼びかけ - IPA

Googleが提供するブラウザ「Chrome」において、従来と同じページにアクセスした場合にも、仕様変更により警告表示が行われるケースがあるとして、情報処理推進機構(IPA)は冷静な対応を呼びかけている。

20171110_ip_001.jpg
変更後は「保護されていません」との警告が行われる(画像:IPA)

Googleでは、10月17日にリリースした「同62」より、SSL/TLSにより暗号化されていない接続で、ウェブページの入力フォームへ文字を入力すると、アドレスバーへ「保護されていません」との表示が出るよう仕様を変更した。

従来と表示が異なり、経緯を知らない場合に侵害を受けたと勘違いするケースも考えられることから、利用者が慌てないよう、同機構ではアナウンスを行っている。

旧バージョンでは、パスワードやカード情報などの機密情報をフォームに入力した場合のみ「保護されていません」とアドレスバーに表示していた。

(Security NEXT - 2017/11/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

F5、「BIG-IP」「F5OS」の複数脆弱性に対応 - 最新版へ更新を
「FortiOS」で複数脆弱性を解消 - 8月に緩和策講じたゼロデイ脆弱性も修正
「Zabbix」のWindows向けエージェントに権限昇格の脆弱性
先週注目された記事(2025年9月28日〜2025年10月4日)
「OpenSSL」に複数の脆弱性 - アップデートで修正
Fortinet、「FortiOS」に関する複数の脆弱性を解消
一部「SonicOS」のSSL VPNに脆弱性 - DoS攻撃のおそれ
SonicWall「SMA 100」に脆弱性 - Googleが報告した攻撃との関連不明
「Apache httpd」にSSRFやセッションハイジャックなど複数脆弱性
「OpenSSL 3.5.1」がリリース - コピペミス起因脆弱性を解消