サイバー戦争ツール「Flame」対策発表…日本マイクロソフト

自動車 テクノロジー ネット
Flameが悪用した問題の概要と、マイクロソフトが実施した対策。
Flameが悪用した問題の概要と、マイクロソフトが実施した対策。 全 5 枚 拡大写真

日本マイクロソフト株式会社は6月13日、同社が6月4日に公開した「セキュリティ アドバイザリ(2718704)承認されていないデジタル証明書により、なりすましが行われる」に関連し、証明書の失効とWindows Updateについて発表した。このアドバイザリには、マイクロソフトの証明書で署名されたサードパーティプログラムが作成できる可能性がある、また正常なWindows Updateサーバから更新が行われていることを保証できないという、Flameに関連する問題を含んでいる。

Flameで利用されたコード署名はコリジョンアタックが行われており、マイクロソフトのルート証明書に関連づけられていた。また、Flameの感染方法のひとつとして、Windows Updateが利用されていた。そこでマイクロソフトでは、TSLに対して問題となったTSL証明書の失効処理を実施するとともに、TSLの署名機能を停止した。さらに、SHA-1、SHA-2を利用したマイクロソフトのルート証明書と分離した新たなTSL証明書を作成した。これによりコード証明に利用されないようにした。あわせてWindows Updateエージェントを修正し、コード署名に利用されない証明書(問題となったTSL証明書)を無効とした。さらに、8月に1,024bit未満のRSA証明書を、より強度の強いものへと変更するという。

Flameに悪用された証明書を失効するなど、対策の概要を発表(日本マイクロソフト)

《吉澤亨史》

【注目の記事】[PR]

ピックアップ

教えて!はじめてEV

アクセスランキング

  1. 伝説のACコブラが復活、「GTロードスター」量産開始
  2. トヨタ『ランドクルーザー300』初のハイブリッド登場!実現した「新時代のオフロード性能」とは
  3. ようやくですか! 新世代ワーゲンバス『ID. Buzz』日本仕様初公開へ…土曜ニュースランキング
  4. 「三菱っぽくないけどカッコいい」ルノーの兄弟車となる『エクリプス クロス』次期型デザインに反響
  5. 【BYD シーライオン7 新型試乗】全幅1925mmの堂々サイズも「心配無用」、快適性はまさに至れり尽くせり…島崎七生人
ランキングをもっと見る

ブックマークランキング

  1. 低速の自動運転遠隔サポートシステム、日本主導で国際規格が世界初制定
  2. 独自工会、EV減速でPHEVに着目、CNモビリティ実現へ10項目計画発表
  3. 三菱が次世代SUVを初公開、『DSTコンセプト』市販版は年内デビューへ
  4. 「やっと日本仕様が見れるのか」新世代ワーゲンバス『ID. Buzz』ついに上陸! 気になるのはサイズ?価格?
  5. 米国EV市場の課題と消費者意識、充電インフラが最大の懸念…J.D.パワー調査
ランキングをもっと見る