| 日付 |
タイトル・内容 |
| 27日 |
|
| 26日 |
|
| 25日 |
|
| 25日 |
|
| 24日 |
|
| 24日 |
|
| 24日 |
|
| 19日 |
|
| 19日 |
|
| 19日 |
|
| 18日 |
|
| 16日 |
|
| 12日 |
|
| 12日 |
 |
|
|
○概要
フランスの政府系認証局(ANSSI)の傘下にある認証局より、不正な証明書が発行されていたことが判明。
問題の証明書を用いて、Google関連ドメインの不正なSSL証明書が発行されていることが判明したもので、悪用は確認されていないが、今後フィッシングや中間者攻撃などに利用される可能性があるとして、マイクロソフトやブラウザベンダーが対応を進めている。
マイクロソフトは、サポートしているすべてのWindowsが影響を受けるとして、証明書信頼リスト(CTL)を更新し、信頼できる証明書から削除したとのこと。
「Windows 8」以降については証明書の自動更新ツールにより更新され、「Windows Vista」以降についても自動更新ツールを導入していれば、同様の対応が自動で行われる。
「Windows XP」や「Windows Server 2003」については、近日中に対応プログラムを公開する予定とのこと。
Mozillaでは、最新版となる「Firefox 26」や「Firefox 24 ESR」にて、証明書の信頼を取り消す処置を実施した。今回の問題をMicrosoftやMozillaに報告したGoogleにおいてもChromeにおいて無効化処置が行われている。 |
|
|
|
|
|
| 12日 |
|
| 11日 |
|
| 11日 |
|
| 11日 |
|
| 10日 |
|
| 10日 |
|