暗号化ソフト「PGP」のver.5.5から6.5.3にセキュリティバグが発見(日本ネットワークアソシエイツ) | ScanNetSecurity
2026.08.28(金)

暗号化ソフト「PGP」のver.5.5から6.5.3にセキュリティバグが発見(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は、ドイツの研究者により、暗号化ソフト「PGP」のversion 5.5から6.5.3において、ハッシュ及び署名されていないPGP鍵領域に不正な予備復号鍵(AdditionalDecryption Key:ADK)を追加できるセキュリティバグが発見されたことを発

製品・サービス・業界動向 業界動向
 日本ネットワークアソシエイツ株式会社は、ドイツの研究者により、暗号化ソフト「PGP」のversion 5.5から6.5.3において、ハッシュ及び署名されていないPGP鍵領域に不正な予備復号鍵(AdditionalDecryption Key:ADK)を追加できるセキュリティバグが発見されたことを発表した。この問題は、PGPで暗号化した文書をいざというときに復号できる予備鍵「ADK」を、悪意のある者が不正に設定できてしまうというもの。米国ではすでにパッチプログラムがリリースされているが、日本語版製品について同社は、日本語環境下でのテストを実施したのち、登録ユーザーに修正プログラムを入れたCD-ROMやFDを9月1日から送付することで対応していく。

http://www.nai.com/japan/pgp/advisory000828.asp


《ScanNetSecurity》

PageTop

アクセスランキング

  1. サクラエディタにOSコマンドインジェクションの脆弱性

    サクラエディタにOSコマンドインジェクションの脆弱性

  2. ハンズホールディングスにランサムウェア攻撃、従業員等のマイナンバー閲覧のおそれ

    ハンズホールディングスにランサムウェア攻撃、従業員等のマイナンバー閲覧のおそれ

  3. 「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信

    「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信

  4. 3,177件の不審メールを送信 ~ 日本大学法学部教職員への巧妙に偽装されたフィッシングメールによる「アカウント乗っ取り」

    3,177件の不審メールを送信 ~ 日本大学法学部教職員への巧妙に偽装されたフィッシングメールによる「アカウント乗っ取り」

  5. 警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を

    警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を

ランキングをもっと見る
PageTop