さまよえる POODLE のゾンビが TLS に忍び寄る~この犬はどこまであなたに襲いかかるつもりなのか?(The Register) | ScanNetSecurity
2026.01.12(月)

さまよえる POODLE のゾンビが TLS に忍び寄る~この犬はどこまであなたに襲いかかるつもりなのか?(The Register)

この攻撃に対して F5 キットが脆弱であると Langley は記しており、それに F5 Networks も同意した(アドバイザリが下記 URL に掲載されている)。また、このパッチには A10 ユーザーも注目すべきだと Langley は考えている。

国際 TheRegister
Google は、POODLE(プードル)を車に乗せて遠い田舎町に連れだし、そこへ置き去りにして逃げ去ったかもしれない。しかし Qualys によれば、その脆弱性(POODLE)はすでに蘇り、Transaction Layer Security(TLS)に対する攻撃に再利用されているという。

この「CVE-2014-8730」と称される新しい攻撃のベクトルは、POODLE と同種の問題、つまりパディングの取り扱いのエラーを悪用しており、それは TLS 1.2 を標的としている。POODLE が標的とする SSL3 に比べると、TLS ははるかにパディングの要求が厳格だが、「一部の TLS の実装は、復号後にパディング構成のチェックを省略している」ために、その攻撃は可能なのだと Qualys は考えている

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

    日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

  4. セキュリティインシデント経験企業の 10 %が 10 億円以上の甚大な経済的損失

    セキュリティインシデント経験企業の 10 %が 10 億円以上の甚大な経済的損失

  5. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

ランキングをもっと見る
PageTop