Lenovo製PCにバンドルされたソフトに問題…アンインストール推奨

エンターテインメント 話題
Lenovoによるアップデート情報
Lenovoによるアップデート情報 全 1 枚 拡大写真

独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月24日、Lenovoが提供する「Komodia Redirector」にHTTPSスプーフィングの脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSSによる最大Base Scoreは8.5。Komodia Redirector SDKは、プロキシサービスやWebトラフィック操作の機能を提供する。SSL Digestorモジュールを追加することで、HTTPSトラフィックの操作も可能になる。

「SSL Digestorモジュールを使用するKomodia Redirector」は、CA証明書の秘密鍵を容易に取得できる。またルートCA証明書の秘密鍵は、アプリケーションごとに異なるようであるが、同一手順で秘密鍵を取り出すことが可能。この問題により、HTTPSの通信内容を傍受されたり、フィッシング詐欺の被害を受ける可能性がある。JVNでは対策方法として、Komodia Redirectorをアンインストールし、関連するルートCA証明書を削除することを挙げ、関連情報を紹介している。

Lenovo製PCバンドルの「Komodia Redirector」に問題、アンインストールを(JVN)

《吉澤 亨史》

【注目の記事】[PR]

ピックアップ

教えて!はじめてEV

アクセスランキング

  1. ホンダ N-BOX など7車種1万2653台リコール…過去の改善措置が不適切
  2. BEVを2年間所有した、“リアルな”ランニングコストを大公開
  3. ベントレーの超高級住宅、最上階は「55億円」 クルマで61階の自宅まで
  4. メルセデスベンツの万能車『ウニモグ』がキャンピングカーに! 数日間の自給自足が可能
  5. メルセデスの名車「190E エボ2」が復刻! 限定100台の「HWA EVO」にハンコック純正装着
ランキングをもっと見る

ブックマークランキング

  1. 茨城県内4エリアでBYDの大型EVバス「K8 2.0」が運行開始
  2. 三菱が次世代SUVを初公開、『DSTコンセプト』市販版は年内デビューへ
  3. 「やっと日本仕様が見れるのか」新世代ワーゲンバス『ID. Buzz』ついに上陸! 気になるのはサイズ?価格?
  4. 低速の自動運転遠隔サポートシステム、日本主導で国際規格が世界初制定
  5. コンチネンタル、EVモーター用の新センサー技術開発…精密な温度測定可能に
ランキングをもっと見る