「MS-CHAPv2」に脆弱性、VPNや無線LANはプロトコル確認を

自動車 ニューモデル 新型車

株式会社ラックは8月23日、「MS-CHAPv2(Microsoft CHAP version 2)」プロトコルに、パスワードが完全に解読されてしまう脆弱性が発見され、公表されたことを受け、注意喚起を発表した。同プロトコルは、暗号化通信(VPN)や無線LAN(WPA2)の認証として、一般企業で広く使われているもの。本脆弱性には、通信内容が読み取られたりネットワークに侵入できてしまうリスクがあることが判明している。

想定される影響範囲は、Windows等に標準で搭載されているVPN通信や、無線LAN(WPA2 Enterprise)があり、このほかにもISPへの接続やSMTP認証など、あらゆる認証機能においてMS-CHAPv2を使用している場合には対応が必要となる。同社では推奨する対策として、VPN通信ではプロトコルとしてPPTPを使用している場合、すぐに使用を中止し代替手段を検討する。代替手段としてL2TP に変更する場合、L2TP/IPSECとする(ただしPSKは不可)。無線LANではWPA2 Enterpriseの1世代前のWPA Enterpriseはすぐに使用を取りやめ、EAP-TLS、PEAPv1/EAP-GTC、EAP-SIMのいずれかを推奨している。

「MS-CHAPv2」の脆弱性を受け注意喚起、VPNや無線LANはプロトコル確認を(ラック)

《吉澤亨史》

【注目の記事】[PR]

ピックアップ

アクセスランキング

  1. バブル直後、520万円で発売された伝説のバイクに出会った…知る人ぞ知る「ホンダNR」とは
  2. スズキ「KATANAブロック」予約販売を開始
  3. 高速道路料金も「変動制」導入、来年度から全国的に順次拡大[新聞ウォッチ]
  4. 世界初試乗!? ソニー・ホンダのAFEELAに自動車評論家がGT7の中で乗ってみた
  5. 三菱『デリカD:5』ついにフルモデルチェンジへ! 車名は「D:6」!? 2025年内発表か
  6. ちょっと待った! 自動車税の支払い…キャンペーンやポイントがつく支払い方法で
  7. 日産が新型ミニバン『タウンスター・エバリア』を欧州発表…EVも設定
  8. BMWモトラッド、「自動シフトアシスタント」発表
  9. 【ホンダ N-BOX 新型試乗】「屈指の名作」第2世代からの長足の進歩を求めるのは酷?…井元康一郎
  10. BMW M4 に最強の「CS」、550馬力ツインターボ搭載
ランキングをもっと見る