サイバー戦争ツール「Flame」対策発表…日本マイクロソフト

自動車 テクノロジー ネット
Flameが悪用した問題の概要と、マイクロソフトが実施した対策。
Flameが悪用した問題の概要と、マイクロソフトが実施した対策。 全 5 枚 拡大写真

日本マイクロソフト株式会社は6月13日、同社が6月4日に公開した「セキュリティ アドバイザリ(2718704)承認されていないデジタル証明書により、なりすましが行われる」に関連し、証明書の失効とWindows Updateについて発表した。このアドバイザリには、マイクロソフトの証明書で署名されたサードパーティプログラムが作成できる可能性がある、また正常なWindows Updateサーバから更新が行われていることを保証できないという、Flameに関連する問題を含んでいる。

Flameで利用されたコード署名はコリジョンアタックが行われており、マイクロソフトのルート証明書に関連づけられていた。また、Flameの感染方法のひとつとして、Windows Updateが利用されていた。そこでマイクロソフトでは、TSLに対して問題となったTSL証明書の失効処理を実施するとともに、TSLの署名機能を停止した。さらに、SHA-1、SHA-2を利用したマイクロソフトのルート証明書と分離した新たなTSL証明書を作成した。これによりコード証明に利用されないようにした。あわせてWindows Updateエージェントを修正し、コード署名に利用されない証明書(問題となったTSL証明書)を無効とした。さらに、8月に1,024bit未満のRSA証明書を、より強度の強いものへと変更するという。

Flameに悪用された証明書を失効するなど、対策の概要を発表(日本マイクロソフト)

《吉澤亨史》

【注目の記事】[PR]

ピックアップ

アクセスランキング

  1. 水平対向8気筒エンジン搭載バイクは世界唯一、中国長城汽車の「SOUO」ブランドが発表
  2. 6年ぶりビッグネーム復活!? 新開発のV12エンジンが搭載されるフラッグシップGTとは
  3. VWの小型ミニバン『キャディ』、改良新型を生産開始…5月末ドイツ発売へ
  4. スズキ スーパーキャリイ 特別仕様は“For Your Work Buddy”…デザイナーの思いとは?
  5. トヨタ『シエンタ』対応の「車中泊キット」一般販売開始
  6. KGモーターズ、超小型モビリティの車名を『mibot』と発表
  7. MINI ハッチバック 新型の頂点「JCW」、今秋デビューへ…プロトタイプの写真を公開
  8. BMWの新型車、ティザー…実車は5月24日発表へ
  9. 「トゥクトゥク通学」学生の問題意識から生まれたレンタルサービス、実証試験を開始
  10. 【メルセデスベンツ EQA 新型試乗】“EQ感”がより増した、シリーズ最小モデル…島崎七生人
ランキングをもっと見る