「Dual_EC_DRBG」に脆弱性、使用停止を強く推奨(JVN) | ScanNetSecurity
2025.10.22(水)

「Dual_EC_DRBG」に脆弱性、使用停止を強く推奨(JVN)

IPAおよびJPCERT/CCは、「Dual Elliptic Curve Deterministic Random Bit Generator(Dual_EC_DRBG)」に、楕円曲線を計算するためのパラメータの信頼性に関する問題が指摘されていると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
CERT/CCによる脆弱性情報
CERT/CCによる脆弱性情報 全 1 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は11月8日、「Dual Elliptic Curve Deterministic Random Bit Generator(Dual_EC_DRBG)」に、楕円曲線を計算するためのパラメータの信頼性に関する問題が指摘されていると「Japan Vulnerability Notes(JVN)」で発表した。

NIST Special Publication 800-90A で規定されている乱数生成アルゴリズム「Dual_EC_DRBG」には、楕円曲線を計算するためのパラメータの信頼性に関する問題(CVE-2007-6755)が存在する。この問題により、Dual_EC_DRBGの出力を使用した共通鍵(secret key material)などを推測される可能性がある。NISTでは、対策が出るまでの間、Dual_EC_DRBG の使用停止を強く推奨している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 誤って全従業員に閲覧権限設定 ~ デンソーで Microsoft Power BI を利用したデータ分析

    誤って全従業員に閲覧権限設定 ~ デンソーで Microsoft Power BI を利用したデータ分析

  2. 「ランサムウェア被害ゼロ」電算システムが語る ChromeOS のセキュリティ設計とコスト優位性

    「ランサムウェア被害ゼロ」電算システムが語る ChromeOS のセキュリティ設計とコスト優位性PR

  3. 刑事告訴検討 ~ ヤマト運輸の元従業員が取引先企業に関する情報の一部を不正に持ち出し 2 社に流出

    刑事告訴検討 ~ ヤマト運輸の元従業員が取引先企業に関する情報の一部を不正に持ち出し 2 社に流出

  4. ベトナム人最大 102 名分の個人情報が漏えいした可能性 ~ 国土交通省 委託先 PwCコンサルティング 再委託先セキショウキャリアプラスに不正アクセス

    ベトナム人最大 102 名分の個人情報が漏えいした可能性 ~ 国土交通省 委託先 PwCコンサルティング 再委託先セキショウキャリアプラスに不正アクセス

  5. 伝票処理等の業務委託先にランサムウェア攻撃 ~ パン・パシフィック・インターナショナルホールディングス

    伝票処理等の業務委託先にランサムウェア攻撃 ~ パン・パシフィック・インターナショナルホールディングス

ランキングをもっと見る
PageTop