ニュース
Microsoft、SSL/TLSの脆弱性「FREAK」について対応を表明、影響はすべてのWindowsに
(2015/3/6 15:32)
米Microsoftは5日、Windows上のSSL/TLSの実装であるSecure Channel(Schannel)に、「FREAK」と呼ばれる脆弱性が存在するとして、セキュリティアドバイザリ「3046015」を公開した。影響は現在サポートされているすべてのWindowsに及ぶ。
この問題は、多くのSSL/TLSの実装において、1990年代の米国の暗号輸出規制に由来する脆弱性「FREAK」が存在することが確認されたもの。攻撃者は、中間者攻撃でこの脆弱性を悪用することで、強度の低い輸出用RSAの使用を強制することができ、これにより暗号が解読されてしまう恐れがある。
FREAK脆弱性は、OpenSSLでは1.0.1k未満のバージョンに影響があるほか、クライアント側もInternet Explorer、Chrome、Safariなどに影響があるとされている。
Microsoftでは、現時点で確認されている攻撃手法においては、攻撃を成功させるためにはサーバー側が輸出用RSA鍵交換の暗号化スイートをサポートしていることが必要条件となっており、Windows Serverは規定の設定では輸出用RSA鍵交換の暗号化スイートを利用しないため、攻撃の影響は受けないと説明。また、現時点ではこの問題がユーザーへの攻撃に使用されたことを示す情報は受け取っていないとしている。
Microsoftではこの脆弱性の影響を調査しており、調査が完了次第、月例または定例外のセキュリティアップデートの提供など、ユーザーを保護するための適切な措置を講じるとしている。
URL
- Microsoft Security Advisory 3046015
- https://technet.microsoft.com/ja-jp/library/security/3046015
- 日本のセキュリティチームブログの該当記事
- http://blogs.technet.com/b/jpsecurity/archive/2015/03/06/sa3046015.aspx
最新ニュース
- Microsoft、SSL/TLSの脆弱性「FREAK」について対応を表明、影響はすべてのWindowsに[2015/03/06]
- 米Dropbox、ビジネス向けDropboxにグループ機能を追加[2015/03/06]
- Yahoo!カーナビ、首都高・圏央道の新区間開通に即日対応[2015/03/06]
- マイクロソフト、Mac向け「Office for Mac 2016」のプレビュー版を無料公開[2015/03/06]
- 成田空港の公式サイトが改ざん被害、悪質サイトへ誘導されるも現在は復旧[2015/03/06]
- ソースネクスト、Sony製ソフト12製品大安売り、14万2800円の映像・音楽編集ソフトが1万9800円など最大86%オフ[2015/03/06]
- 無料バックアップアプリ「Yahoo!かんたんバックアップ」公開、異なるOS間でも復元可能[2015/03/06]
- リクルート、欧州を中心に飲食店予約サービスを展開する独Quandooを271億円で買収[2015/03/05]
- アマゾンが違法・有害製品対策を強化へ、セーファーインターネット協会に参加[2015/03/05]
- 「TweetDeck」アカウントを3月末で廃止、利用にはTwitterアカウントへの切り替え必須に[2015/03/05]
- Amazonの偽ギフトカードでユーザーを誘惑、SMSで感染を広げるAndroidマルウェア[2015/03/05]
- 「Java 8 Update 40」公開、定例外のアップデート[2015/03/05]
- 加賀市、ふるさと納税施策「DMMマネー50%特典」打ち切り、市の内部判断により[2015/03/05]
- “タクシー配車アプリ”からの依頼経験、首都圏タクシー利用者の16.3%[2015/03/05]
- アイ・オー、法人向けNAS「LAN DISK A」シリーズ新製品、WD Red採用モデル[2015/03/05]
- ペヤング・マクドナルド問題受け、2015年は“ネット告発”対策強化の動き[2015/03/04]
- 「3.11」と検索するとヤフーが10円を寄付、検索チャリティー「Search for 3.11」今年も開催[2015/03/04]
- エイサー、純白ボディの13.3型Chromebook発売、NVIDIA Tegra K1搭載で13時間駆動[2015/03/04]
- デジタル時代の漫画家を発掘するコンテスト、マンガ学部・学科などの学生から1350作品の応募[2015/03/04]
- Google、Android 4.0向けChromeのサポート終了を発表[2015/03/04]