Comodoが発行した不正な証明書に対応、更新プログラムの適用を(マイクロソフト) | ScanNetSecurity
2024.03.29(金)

Comodoが発行した不正な証明書に対応、更新プログラムの適用を(マイクロソフト)

マイクロソフト株式会社は3月24日、「マイクロソフト セキュリティ アドバイザリ(2524375)不正なデジタル証明書により、なりすましが行われる」を更新したと発表した。同社では、Comodo(すべてのサポートされているバージョンの Microsoft Windows 上の信頼されたルー

脆弱性と脅威 セキュリティホール・脆弱性
マイクロソフト株式会社は3月24日、「マイクロソフト セキュリティ アドバイザリ(2524375)不正なデジタル証明書により、なりすましが行われる」を更新したと発表した。同社では、Comodo(すべてのサポートされているバージョンの Microsoft Windows 上の信頼されたルート証明機関ストアに含まれる証明機関)により発行された9つの不正なデジタル証明書を確認している。

2011年3月16日、マイクロソフトはComodoから、その身元を十分に確認せずに、あるサードパーティの代わりに9つの証明書に署名したとの報告を受けた。これらの証明書は、Internet Explorerのユーザなど、すべてのWebブラウザのユーザーに対するコンテンツのなりすまし、フィッシング攻撃の実行または中間者攻撃に悪用される可能性があるという。これらの証明書は次のWebプロパティに影響する。「login.live.com」「mail.google.com」「www.google.com」「login.yahoo.com(証明書3つ)」「login.skype.com」」「addons.mozilla.org」「Global Trustee」。Comodoはこれらの証明書を失効させており、これらの証明書はComodoの現在の証明書失効リスト(CRL)に表示されている。さらに、オンライン証明書状態プロトコル(OCSP)を有効にしているブラウザは対話的にこれらの証明書を確認し、使用されないようにブロックする。
(吉澤亨史)

http://www.microsoft.com/japan/technet/security/advisory/2524375.mspx
《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×