Lenovo製PCにバンドルされたソフトに問題…アンインストール推奨

エンターテインメント 話題
Lenovoによるアップデート情報
Lenovoによるアップデート情報 全 1 枚 拡大写真

独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月24日、Lenovoが提供する「Komodia Redirector」にHTTPSスプーフィングの脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSSによる最大Base Scoreは8.5。Komodia Redirector SDKは、プロキシサービスやWebトラフィック操作の機能を提供する。SSL Digestorモジュールを追加することで、HTTPSトラフィックの操作も可能になる。

「SSL Digestorモジュールを使用するKomodia Redirector」は、CA証明書の秘密鍵を容易に取得できる。またルートCA証明書の秘密鍵は、アプリケーションごとに異なるようであるが、同一手順で秘密鍵を取り出すことが可能。この問題により、HTTPSの通信内容を傍受されたり、フィッシング詐欺の被害を受ける可能性がある。JVNでは対策方法として、Komodia Redirectorをアンインストールし、関連するルートCA証明書を削除することを挙げ、関連情報を紹介している。

Lenovo製PCバンドルの「Komodia Redirector」に問題、アンインストールを(JVN)

《吉澤 亨史》

【注目の記事】[PR]

ピックアップ

教えて!はじめてEV

アクセスランキング

  1. メルセデスの名車「190E エボ2」が復刻! 限定100台の「HWA EVO」にハンコック純正装着
  2. スズキ『ジムニー』、フランス最終モデルは55台限り…6月末に発売へ
  3. ホンダ N-BOX など7車種1万2653台リコール…過去の改善措置が不適切
  4. アルファロメオの新型コンパクトSUV『ジュニア』日本発売、ハイブリッド車が420万円から
  5. BEVを2年間所有した、“リアルな”ランニングコストを大公開
ランキングをもっと見る

ブックマークランキング

  1. 茨城県内4エリアでBYDの大型EVバス「K8 2.0」が運行開始
  2. 米国EV市場の課題と消費者意識、充電インフラが最大の懸念…J.D.パワー調査
  3. 中国EV「XPENG」、電動SUV2車種を改良…新電池は12分で80%充電可能
  4. BYD、認定中古車にも「10年30万km」バッテリーSoH保証適用
  5. 独自工会、EV減速でPHEVに着目、CNモビリティ実現へ10項目計画発表
ランキングをもっと見る