仕事で役立つ人気ビジネスアプリおすすめ!
ビジネスマン必見!おすすめのビジネス管理ツールアプリを、独自のランキングと口コミでピックアップ!縦横無尽に使いこなせば、仕事の効率アップ間違いなし!
[PR]
×
[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。
Microsoft、「FREAK」の脆弱性発覚で対応を説明
インターネットの通信の暗号化に使われるTLS/SSLプロトコルに1990年代の米暗号輸出規制に起因する脆弱性が発覚した問題で、米Microsoftは3月5日にアドバイザリーを公開し、WindowsへのTLS/SSL実装に使われている「セキュアチャネル」(Schannel)にこの脆弱性が存在していることを確認した。
アドバイザリーによると、Schannelの脆弱性はサポート対象の全Windowsが影響を受ける。同社で検証した結果、攻撃者がこの問題を突いた中間者攻撃を仕掛ければ、暗号化されたSSL/TLSセッションの質を低下させ、クライアントシステムに強度の弱いRSA輸出暗号を使わせて、暗号を解除できてしまう恐れがあることが確認された。
現時点で、この手口を使って実際にユーザーが攻撃されたという報告は入っていないという。同社は月例または臨時のセキュリティ更新プログラムを公開して脆弱性を修正する方針。それまでの対策として、RSA鍵交換暗号を無効にする方法などを紹介している。
FREAKの脆弱性は、OpenSSLの1.0.1kより前のバージョンやAppleのSecureTransportなどにも存在する。WebブラウザではInternet Explorer(IE)やAppleのSafari、GoogleのAndroidブラウザやChrome(41より前のバージョン)が影響を受ける。Appleのパッチは3月9日の週にも公開される見通し。また、FacebookやFBIなども輸出グレードの暗号を無効にする措置を講じている。
PR
Submit Comment
HN:
上原健二
性別:
非公開
(06/14)
(05/25)
(05/11)
(05/10)
(05/07)