サイバー戦争ツール「Flame」対策発表…日本マイクロソフト

自動車 テクノロジー ネット
Flameが悪用した問題の概要と、マイクロソフトが実施した対策。
Flameが悪用した問題の概要と、マイクロソフトが実施した対策。 全 5 枚 拡大写真

日本マイクロソフト株式会社は6月13日、同社が6月4日に公開した「セキュリティ アドバイザリ(2718704)承認されていないデジタル証明書により、なりすましが行われる」に関連し、証明書の失効とWindows Updateについて発表した。このアドバイザリには、マイクロソフトの証明書で署名されたサードパーティプログラムが作成できる可能性がある、また正常なWindows Updateサーバから更新が行われていることを保証できないという、Flameに関連する問題を含んでいる。

Flameで利用されたコード署名はコリジョンアタックが行われており、マイクロソフトのルート証明書に関連づけられていた。また、Flameの感染方法のひとつとして、Windows Updateが利用されていた。そこでマイクロソフトでは、TSLに対して問題となったTSL証明書の失効処理を実施するとともに、TSLの署名機能を停止した。さらに、SHA-1、SHA-2を利用したマイクロソフトのルート証明書と分離した新たなTSL証明書を作成した。これによりコード証明に利用されないようにした。あわせてWindows Updateエージェントを修正し、コード署名に利用されない証明書(問題となったTSL証明書)を無効とした。さらに、8月に1,024bit未満のRSA証明書を、より強度の強いものへと変更するという。

Flameに悪用された証明書を失効するなど、対策の概要を発表(日本マイクロソフト)

《吉澤亨史》

【注目の記事】[PR]

ピックアップ

教えて!はじめてEV

アクセスランキング

  1. トヨタ『ランドクルーザー300』初のハイブリッド登場!実現した「新時代のオフロード性能」とは
  2. ようやくですか! 新世代ワーゲンバス『ID. Buzz』日本仕様初公開へ…土曜ニュースランキング
  3. 【ダイハツ ムーヴ 新型】スライドドア採用にカスタム廃止、大胆進化のムーヴ「四角く見せたくなかった」動きのデザインとは
  4. 【マツダ CX-60 XD SP 新型試乗】やっぱり素のディーゼルが一番…中村孝仁
  5. 「内装は100点満点」フランス生まれの新型プレミアムハッチ『DS N°4』にSNS注目!「いい、凄くいい」の声
ランキングをもっと見る

ブックマークランキング

  1. 米国EV市場の課題と消費者意識、充電インフラが最大の懸念…J.D.パワー調査
  2. 低速の自動運転遠隔サポートシステム、日本主導で国際規格が世界初制定
  3. BYD、認定中古車にも「10年30万km」バッテリーSoH保証適用
  4. 独自工会、EV減速でPHEVに着目、CNモビリティ実現へ10項目計画発表
  5. 三菱が次世代SUVを初公開、『DSTコンセプト』市販版は年内デビューへ
ランキングをもっと見る