Lenovo製PCバンドルの「Komodia Redirector」に問題、アンインストールを(JVN) | ScanNetSecurity
2026.02.18(水)

Lenovo製PCバンドルの「Komodia Redirector」に問題、アンインストールを(JVN)

IPAおよびJPCERT/CCは、Lenovoが提供する「Komodia Redirector」にHTTPSスプーフィングの脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
Lenovoによるアップデート情報
Lenovoによるアップデート情報 全 1 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月24日、Lenovoが提供する「Komodia Redirector」にHTTPSスプーフィングの脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSSによる最大Base Scoreは8.5。Komodia Redirector SDKは、プロキシサービスやWebトラフィック操作の機能を提供する。SSL Digestorモジュールを追加することで、HTTPSトラフィックの操作も可能になる。

「SSL Digestorモジュールを使用するKomodia Redirector」は、CA証明書の秘密鍵を容易に取得できる。またルートCA証明書の秘密鍵は、アプリケーションごとに異なるようであるが、同一手順で秘密鍵を取り出すことが可能。この問題により、HTTPSの通信内容を傍受されたり、フィッシング詐欺の被害を受ける可能性がある。JVNでは対策方法として、Komodia Redirectorをアンインストールし、関連するルートCA証明書を削除することを挙げ、関連情報を紹介している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい

    懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい

  2. 「いやいや」セキュリティをやっている世の全ての管理者に寄り添う ~ スリーシェイク手塚卓也の Securify 開発哲学

    「いやいや」セキュリティをやっている世の全ての管理者に寄り添う ~ スリーシェイク手塚卓也の Securify 開発哲学PR

  3. メール誤送信で農林水産省 職員及びその家族 4,571 人分のマイナンバー含む情報漏えい

    メール誤送信で農林水産省 職員及びその家族 4,571 人分のマイナンバー含む情報漏えい

  4. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

  5. 同僚名で会社のメルアドに「LINEグループを作ってQRコードを送ってほしい」と連絡、出先だったので指示に従ってしまった

    同僚名で会社のメルアドに「LINEグループを作ってQRコードを送ってほしい」と連絡、出先だったので指示に従ってしまった

ランキングをもっと見る
PageTop