Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米NSA、脆弱なTLS構成の利用排除を要請

米国家安全保障局(NSA)は、危殆化や脆弱性が明らかとなった「TLS(Transport Layer Security)」の構成を用いた接続について排除するようあらためて関連機関へ注意を呼びかけた。

「SSL」や「TLS」においてあらたな攻撃手法が見つかり、アップデートが行われる一方、実装面で対応が追いついておらず、悪用されるリスクが高まっているとして、連邦政府などに対し、あらためて対応を呼びかけたもの。

脆弱な設定は国家より支援を受ける攻撃組織のターゲットとなっており、これまでも米政府のシステムでは旧プロトコルの利用を禁止し、注意喚起を進めてきたが、いまだに公的機関では旧世代のTLS構成が使用されていると指摘。

危殆化した暗号化プロトコルであっても、利用しているとデータが保護されているよう錯覚するが、実際は危険にさらされており、中間者攻撃などを受けるおそれがあるとして警鐘を鳴らした。

(Security NEXT - 2021/01/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apache Tomcat」にDoS攻撃受けるおそれ - 3月の更新で修正済み
「Adobe Flash Player」に深刻な脆弱性 - アップデートが公開
「TLS 1.2」以前に「Raccoon Attack」のおそれ - OpenSSL、F5などが対処
「GnuTLS」にサービス拒否の脆弱性 - アップデートが公開
露「APT29」、ワクチン情報狙いサイバー攻撃か - 2018年の国内検知マルウェアとも関連
「GnuTLS」の「DTLS」プロトコル実装に脆弱性
「Pulse Connect Secure」に複数脆弱性 - 定例外のアドバイザリを公開
セブンイレブン向けネットプリントアプリに脆弱性
トレンド製パスワード管理ソフトに情報漏洩の脆弱性
米国家安全保障局、Windowsの脆弱性に警鐘 - 情報漏洩やファイル偽装のおそれ