Lenovo製PCバンドルの「Komodia Redirector」に問題、アンインストールを(JVN) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2018.09.24(月)

Lenovo製PCバンドルの「Komodia Redirector」に問題、アンインストールを(JVN)

IPAおよびJPCERT/CCは、Lenovoが提供する「Komodia Redirector」にHTTPSスプーフィングの脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月24日、Lenovoが提供する「Komodia Redirector」にHTTPSスプーフィングの脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSSによる最大Base Scoreは8.5。Komodia Redirector SDKは、プロキシサービスやWebトラフィック操作の機能を提供する。SSL Digestorモジュールを追加することで、HTTPSトラフィックの操作も可能になる。

「SSL Digestorモジュールを使用するKomodia Redirector」は、CA証明書の秘密鍵を容易に取得できる。またルートCA証明書の秘密鍵は、アプリケーションごとに異なるようであるが、同一手順で秘密鍵を取り出すことが可能。この問題により、HTTPSの通信内容を傍受されたり、フィッシング詐欺の被害を受ける可能性がある。JVNでは対策方法として、Komodia Redirectorをアンインストールし、関連するルートCA証明書を削除することを挙げ、関連情報を紹介している。
《吉澤 亨史( Kouji Yoshizawa )》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×