告知 ───────────────────────────────最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け! Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中 通常 16万円(全セット) を 9万8千円に大幅ディスカウント http://shop.vagabond.co.jp/m-sdx01.shtml━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━下の記事は、Scan Daily EXpress の一部を転載したものです─────────────────────────────────── アイ・ディフェンス・ジャパンからの情報によると、OpenSSL Project社がリリースしたRSA秘密鍵のタイミング攻撃のパッチは、OpenSSLのほか、ほぼ全てのSSL(Secure Socket Layer)対応Apache HTTPサーバ環境に影響する。暗号ライブラリとアプリケーションは、RSA秘密鍵のタイミング攻撃を完全に防止することができない。攻撃者は、公開鍵と因数qを利用して、秘密鍵を計算することができる。2人の研究者は、閉鎖型高速ネットワークで実験を行った。その結果、約2時間後に、テスト用RSA復号化サーバから1024ビットのRSA秘密鍵を抽出することができた。※この情報はアイ・ディフェンス・ジャパン ( http://www.idefense.co.jp/ )より提供いただいております。 アイディフェンス社の iAlert サービスについて http://shop.vagabond.co.jp/p-alt01.shtml 情報の内容は以下の時点におけるものです 【05:40 GMT、03、19、2003】