Novell社のiChainで相互認証証明書が迂回される脆弱性が見つかる | ScanNetSecurity
2026.04.18(土)

Novell社のiChainで相互認証証明書が迂回される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、Novell社のiChainでリモートから攻撃可能な脆弱性が見つかった。これにより認証が迂回され、保護されたネットワークリソースに不正にアクセスされる可能性がある。この問題は、不正なユーザが相互認証証明書を使用して、iC

製品・サービス・業界動向 業界動向
 サイバーディフェンス社からの情報によると、Novell社のiChainでリモートから攻撃可能な脆弱性が見つかった。これにより認証が迂回され、保護されたネットワークリソースに不正にアクセスされる可能性がある。この問題は、不正なユーザが相互認証証明書を使用して、iChainに認証を試みる際に発生する。ユーザの証明書がiChainアプライアンスのICS_Tree CA(Certificate Authority)によって署名されていれば、特定の条件下においてユーザはあらゆるiChainアプライアンスで認証をパスすることができる。


※この情報は株式会社サイバーディフェンス
 ( http://www.cyberd.co.jp/ )より提供いただいております。
 サイバーディフェンス社の CyberNoticeBasic サービスの詳細については
 下記のアドレスまでお問い合せください。
 問い合わせ先: scan@ns-research.jp
 情報の内容は以下の時点におけるものです
 【19:21 GMT、1、27、2005】

《ScanNetSecurity》

PageTop

アクセスランキング

  1. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  2. テインへのランサムウェア攻撃、サーバ上に犯行声明文ファイルを確認

    テインへのランサムウェア攻撃、サーバ上に犯行声明文ファイルを確認

  3. サイバーから物理介入まで一気通貫 SECON 2026で見た

    サイバーから物理介入まで一気通貫 SECON 2026で見た"理想のセキュリティ"

  4. マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性

    マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性

  5. 不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

    不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

ランキングをもっと見る
PageTop