フランスの政府系認証局傘下の証明機関から不適切な証明書が発行を確認、なりすましが行われる可能性(マイクロソフト) | ScanNetSecurity
2025.10.31(金)

フランスの政府系認証局傘下の証明機関から不適切な証明書が発行を確認、なりすましが行われる可能性(マイクロソフト)

 マイクロソフトは12月10日、「マイクロソフト セキュリティ アドバイザリ (2916652)」を公開した。不適切に発行されたデジタル証明書により、なりすましが行われる可能性があるとして、注意喚起する内容となっている。

脆弱性と脅威 脅威動向
影響を受けるソフトウェア
影響を受けるソフトウェア 全 1 枚 拡大写真
 マイクロソフトは12月10日、「マイクロソフト セキュリティ アドバイザリ (2916652)」を公開した。不適切に発行されたデジタル証明書により、なりすましが行われる可能性があるとして、注意喚起する内容となっている。

 それによると、フランスの政府系認証局(ANSSI)傘下の証明機関(CA)である国庫・経済政策総局(DG Tresor)から、不適切な証明書が発行されたという。この証明書を悪用することで、コンテンツのなりすまし、フィッシング攻撃の実行、または中間者攻撃を実行できる。なおマイクロソフトは現在、この問題に関連した攻撃を確認していないとしている。

 この問題は、すべてのサポートされているリリースのMicrosoft Windowsに影響を及ぼすものだ。マイクロソフトは、サポートされているすべてのリリースのMicrosoft Windowsに使用される証明書信頼リスト(CTL)を更新した。これにより、この証明書の信頼性は失われるとのこと。

 Windows 8、Windows 8.1、Windows RT、Windows RT 8.1、Windows Server 2012、Windows Server 2012 R2には自動更新ツールが搭載されており、自動的に保護される。Windows Vista、Windows 7、Windows Server 2008、Windows Server 2008 R2を実行しており、失効した証明書の自動更新ツールを使用しているシステムも自動的に保護される。Windows XPまたはWindows Server 2003用の更新プログラムは用意されていないため、失効した証明書の自動更新ツールのインストールを行う必要がある。

不適切なデジタル証明書で、なりすましの可能性……マイクロソフトが注意喚起

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 100 名規模の調査チームを組成し調査 ~ アスクルへのランサムウェア攻撃

    100 名規模の調査チームを組成し調査 ~ アスクルへのランサムウェア攻撃

  2. 野村證券の委託先企業が利用するクラウドサービスに不正アクセス

    野村證券の委託先企業が利用するクラウドサービスに不正アクセス

  3. 「漏えい情報を復号できないため報告を要しない(個人情報保護委員会)」ランサムウェアの前に全データを暗号化するソリューションで保険代理店の顧客情報守られる

    「漏えい情報を復号できないため報告を要しない(個人情報保護委員会)」ランサムウェアの前に全データを暗号化するソリューションで保険代理店の顧客情報守られる

  4. Proofpoint Blog 52回「CISO の本音に迫る:プルーフポイント 2025 Voice of the CISOレポートの主な知見」

    Proofpoint Blog 52回「CISO の本音に迫る:プルーフポイント 2025 Voice of the CISOレポートの主な知見」

  5. 作業服通販サイトに不正アクセス、12,630 件のカード情報が漏えい

    作業服通販サイトに不正アクセス、12,630 件のカード情報が漏えい

ランキングをもっと見る
PageTop