「MS-CHAPv2」に脆弱性、VPNや無線LANはプロトコル確認を

自動車 ニューモデル 新型車

株式会社ラックは8月23日、「MS-CHAPv2(Microsoft CHAP version 2)」プロトコルに、パスワードが完全に解読されてしまう脆弱性が発見され、公表されたことを受け、注意喚起を発表した。同プロトコルは、暗号化通信(VPN)や無線LAN(WPA2)の認証として、一般企業で広く使われているもの。本脆弱性には、通信内容が読み取られたりネットワークに侵入できてしまうリスクがあることが判明している。

想定される影響範囲は、Windows等に標準で搭載されているVPN通信や、無線LAN(WPA2 Enterprise)があり、このほかにもISPへの接続やSMTP認証など、あらゆる認証機能においてMS-CHAPv2を使用している場合には対応が必要となる。同社では推奨する対策として、VPN通信ではプロトコルとしてPPTPを使用している場合、すぐに使用を中止し代替手段を検討する。代替手段としてL2TP に変更する場合、L2TP/IPSECとする(ただしPSKは不可)。無線LANではWPA2 Enterpriseの1世代前のWPA Enterpriseはすぐに使用を取りやめ、EAP-TLS、PEAPv1/EAP-GTC、EAP-SIMのいずれかを推奨している。

「MS-CHAPv2」の脆弱性を受け注意喚起、VPNや無線LANはプロトコル確認を(ラック)

《吉澤亨史》

【注目の記事】[PR]

ピックアップ

アクセスランキング

  1. 日産が新型ミニバン『タウンスター・エバリア』を欧州発表…EVも設定
  2. 三菱『デリカD:5』ついにフルモデルチェンジへ! 車名は「D:6」!? 2025年内発表か
  3. 高速道路料金も「変動制」導入、来年度から全国的に順次拡大[新聞ウォッチ]
  4. メルセデスベンツ『CLE カブリオレ』に「AMG 53」、電動ターボで449馬力
  5. BMWモトラッド、「自動シフトアシスタント」発表
  6. マフラー選びの決め手、『合法性と性能の両立』が求められる~カスタムHOW TO~
  7. 課題ありの輸送業界、「ジャパントラックショー2024」を横浜で開催 5月9-11日
  8. [VW ゴルフ 50周年]重量増加スパイラルに逆行した第7世代
  9. [音響機材・チョイスの勘どころ]サブウーファー・国産ブランド…小型・薄型モデルのトレンドを分析!
  10. トヨタ、“若者離れ”に窮余の一策、全職種で65歳以上も再雇用[新聞ウォッチ]
ランキングをもっと見る