DigiCertの一部「EV SSL証明書」に不備 - 失効させ再発行
同社は、今回の問題についてセキュリティ上の脅威はないと強調する一方、CA/Browser Forumによって策定された「EV証明書ガイドライン」に従い、2020年7月11日までにEV証明書を失効させる必要があったと釈明。
影響を受ける関係者へ連絡を取り、影響を受ける「EV SSL証明書」を利用している場合は、問題ない中間認証局とチェーンされる再発行した「EV SSL証明書」を再インストールし、利用するよう求めている。
(Security NEXT - 2020/07/14 )
ツイート
PR
関連記事
Palo Alto、「Cortex XSOAR」など複数製品で脆弱性を修正
「Amazon Athena ODBCドライバ」に脆弱性 - 修正版がリリース
メッセージブローカー「Apache ActiveMQ Artemis」に深刻な脆弱性
約3.2万人分の雇用保険文書を誤廃棄、独自メモに誤り - 京都労働局
成績票原本を誤廃棄、システム未登録でデータ消失 - 岡山大
「Apache Tomcat」に複数脆弱性 - 1月の更新でいずれも修正済み
Cisco、アドバイザリ5件を公開 - コラボアプリにDoSやRCE脆弱性
2026年最初のMS月例パッチが公開 - ゼロデイ含む脆弱性114件に対応
「Apache Uniffle」に脆弱性 - 中間者攻撃のおそれ
DB管理ツール「pgAdmin4」に複数脆弱性 - 重要度「クリティカル」も

