Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、「POODLE」は大きなリスクではない - 攻撃も未確認

暗号通信プロトコル「SSL 3.0」に、中間者攻撃が可能となる通称「POODLE」と呼ばれる脆弱性「CVE-2014-3566」が判明した問題で、日本マイクロソフトはセキュリティアドバイザリを発表した。

同社は今回の脆弱性について、サポート中のすべてのWindowsが影響を受けると説明。調査を進めており、必要な対策を講じる方針だという。

また回避策として、クライアント、サーバいずれも「TLS 1.0」「同1.1」「同1.2」を利用し、「SSL 3.0」を無効化する対策を呼びかけている。

脆弱性の影響に関しては、プロトコル自体の脆弱性であり、同社に限らず業界全体で取り組むべき問題とする一方、現時点で脆弱性の悪用は確認されていないと指摘。

攻撃のシナリオに関して、「利用者にとって大きなリスクとは考えられない」とし、すぐに安全が大きく損なわれる問題ではないとの見方を示している。

(Security NEXT - 2014/10/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

「ClamAV」にクリティカルパッチ - サービス拒否の脆弱性など修正
「PAN-OS」脆弱性への攻撃、国内でも被害報告
「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定
「PAN-OS」脆弱性、攻撃条件を修正 - 一部緩和策が「効果なし」に
「PAN-OS」脆弱性に対する攻撃が増加 - コマンドで悪用試行を確認可能
「PAN-OS」脆弱性の詳細や悪用コードが公開済み - 攻撃拡大のおそれ
WP向けメールマーケティングプラグインにSQLi脆弱性
HashiCorpのGo言語向けライブラリ「go-getter」に脆弱性
Cisco、セキュリティアドバイザリ3件を公開 - 一部でPoCが公開済み
「Chrome 124」が公開 - セキュリティ関連で23件の修正