IEの「SSL証明確認」に関する脆弱性を修正するプログラムをリリース(マイクロソフト) | ScanNetSecurity
2026.01.13(火)

IEの「SSL証明確認」に関する脆弱性を修正するプログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、IEの「SSL証明確認」に関するセキュリティ上の脆弱性を修正するプログラムをリリースした。この問題は、2つの脆弱性からなり、1つはセキュリティで保護されたサーバへの接続が、イメージまたはフレーム経由で行われている場合、IEはサーバー

製品・サービス・業界動向 業界動向
 マイクロソフト株式会社は、IEの「SSL証明確認」に関するセキュリティ上の脆弱性を修正するプログラムをリリースした。この問題は、2つの脆弱性からなり、1つはセキュリティで保護されたサーバへの接続が、イメージまたはフレーム経由で行われている場合、IEはサーバーのSSL証明が信頼されているルートによって発行されたことを確認するだけで、サーバ名や有効期限は確認しないことに起因する。またもう1つは、最初の確認が正しく行われても、同じサーバとの新しいSSLセッションが、同じIEセッション中に確立された場合、IEは証明を再確認しないことによる。これを利用すれば、悪質なWebサイトオペレータが信頼されているWebサイトを装うことが可能になる。

http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS00-039

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 宅地建物取引士証の交付時に誤った顔写真を貼り付け

    宅地建物取引士証の交付時に誤った顔写真を貼り付け

  4. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  5. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

ランキングをもっと見る
PageTop