2011年3月24日

不正なデジタル証明書発行で KB2524375 インストールの勧め

大手デジタル署名認証機関の Comodo 社が不正なデジタル証明書を発行したことにより、大手ウェブサイトが影響を受ける恐れがあることが分かった。

マイクロソフトでは、この問題に対応するセキュリティ アドバイザリ 2524375 を公開し、更新プログラム KB2524375 のインストールを勧めている。

日本のセキュリティチームのブログ: 不正なデジタル証明書に関する新規アドバイザリ 2524375 を公開
このアドバイザリは、マイクロソフトの製品の問題についてではなく、大手認証機関である Comodo 社より報告を受けた 9 つの不正なデジタル証明書が署名されたことによって、Internet Explorer のユーザーがフィッシング詐欺などの被害に遭う可能性と、Windows ユーザーがこの問題に対しどのように対処すればよいか記述しています。


不正な証明書が発行されたサイトは、login.live.com、mail.google.com、www.google.com、login.yahoo.com (証明書 3 つ)、login.skype.com、addons.mozilla.org、"Global Trustee"のドメインになります。

Microsoft Update でインストール



ダウンロード: 更新プログラム KB2524375

0 件のコメント:

コメントを投稿