DigiCertの一部「EV SSL証明書」に不備 - 失効させ再発行
同社は、今回の問題についてセキュリティ上の脅威はないと強調する一方、CA/Browser Forumによって策定された「EV証明書ガイドライン」に従い、2020年7月11日までにEV証明書を失効させる必要があったと釈明。
影響を受ける関係者へ連絡を取り、影響を受ける「EV SSL証明書」を利用している場合は、問題ない中間認証局とチェーンされる再発行した「EV SSL証明書」を再インストールし、利用するよう求めている。
(Security NEXT - 2020/07/14 )
ツイート
PR
関連記事
Check PointのVPN機能に深刻なRCE脆弱性 - ライブパッチや更新を提供
NVIDIAのネットワークOSに複数の脆弱性 - アップデートを提供
「SonicWall」の管理製品にRCEなど深刻な脆弱性 - 修正版を公開
ファイアウォール管理製品「Cisco FMC」に脆弱性 - すでに悪用も
Perl向けX.509証明書処理モジュールに脆弱性 - 更新版で修正
「Apache Tomcat」に複数脆弱性 - 「クリティカル」との評価も
権威DNSサーバ「NSD」に複数脆弱性 - 修正版が公開
「Node.js」に12件の脆弱性 - 修正版を公開
「Webmin」に認証バイパスなど複数の脆弱性 - 最新版で修正
米当局、Check Point製UTMやLiteLLMの脆弱性悪用に注意喚起

