Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、DigiNotar問題で2度目の更新プログラム - クロスサイン証明書も削除

日本マイクロソフトは、オランダの認証局DigiNotarにおいて不正証明書が発行された問題で、9月7日に更新プログラム「KB260771」で同認証局が発行したルート証明書を削除したが、14日にあらたな更新プログラム「KB261667」を提供し、削除対象を拡大した。

14日に公開した「KB261667」は、7日の更新内容にくわえ、EntrustやCyberTrustにより署名を受けたDigiNotarのクロス証明書についても削除するプログラムとなっている。

「Windows Vista」以降は、証明書の有効性をインターネット経由で動的に確認する機能を備えており、参照先となるWindows Update上のデータも14日に更新した。

またなんらかの理由によりの動的に証明書を確認できない場合は、キャッシュを利用するため、不正証明書が利用されるおそれがあるとして、同社ではサポートしているすべての「Windows」「Windows Server」を対象に更新プログラムを提供している。

(Security NEXT - 2011/09/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

証明書発行システムがランサム被害、影響など調査 - 流通経済大
コンテナ保護基盤「NeuVector」に複数脆弱性 - 「クリティカル」も
「Cisco ASA」狙うゼロデイ攻撃、5月に複数政府機関で確認
「OpenSSL」に複数の脆弱性 - アップデートで修正
保存期限内の卒業証書台帳を誤廃棄 - 北九州市小学校
マイナンバー文書を誤廃棄、保存期限の設定ミスで - 上三川町
Palo Alto、セキュリティアドバイザリ6件を公開
「HashiCorp Vault」に複数の脆弱性 - 「クリティカル」も
相続関係書類を誤廃棄、店舗統廃合時のデータ移行不備で - 北央信組
SonicWall「SMA 100」にバックドア、ゼロデイ攻撃か - 侵害調査の実施を