承認されていないデジタル証明書への対策を公開、Flameの攻撃も想定(日本マイクロソフト) | ScanNetSecurity
2026.05.19(火)

承認されていないデジタル証明書への対策を公開、Flameの攻撃も想定(日本マイクロソフト)

日本マイクロソフトは、「マイクロソフト セキュリティ アドバイザリ(2718704)承認されていないデジタル証明書により、なりすましが行われる」を公開した。

脆弱性と脅威 セキュリティホール・脆弱性
日本マイクロソフト株式会社は6月4日、「マイクロソフト セキュリティ アドバイザリ(2718704)承認されていないデジタル証明書により、なりすましが行われる」を公開した。これは、マイクロソフト認証機関の承認されていないデジタル証明書を使用して現在攻撃が行われていることが確認されたための対応となる。

特に、複雑で洗練された標的型攻撃「Flame」に用いられるマルウェアに対応するためとしている。Flameの性質上、大多数のユーザは影響を受けないと予想されており、また大半のウイルス対策ソフトウェアでFlameの検知および除去が可能。しかし、このマルウェアに用いられている技術が他の攻撃者により、より広範に拡散する可能性を考慮し、公開に至ったという。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. デンソーグループのイタリア・モロッコ拠点に不正アクセス

    デンソーグループのイタリア・モロッコ拠点に不正アクセス

  2. Webメール「Active!mail」に海外IPアドレスからDDoS攻撃

    Webメール「Active!mail」に海外IPアドレスからDDoS攻撃

  3. 今日もどこかで情報漏えい 第48回「2026年4月の情報漏えい」“非表示シート Excel 警察” 待望論

    今日もどこかで情報漏えい 第48回「2026年4月の情報漏えい」“非表示シート Excel 警察” 待望論

  4. AIエージェントという「意思を持つNHI」のリスク ~ Okta Japan 板倉景子が語るアイデンティティ管理の新たな課題

    AIエージェントという「意思を持つNHI」のリスク ~ Okta Japan 板倉景子が語るアイデンティティ管理の新たな課題PR

  5. Windows DNS クライアントにリモートでコードが実行される脆弱性

    Windows DNS クライアントにリモートでコードが実行される脆弱性

ランキングをもっと見る
PageTop