|
|
脆弱性情報| 名前 | | Microsoft Windowsの証明書の鍵の最小長さのアップデート(2661254) |
|
| タイプ | 誤構成 | | 脆弱性の利用による影響 | 不正なファイル | | ユーザの操作 | ユーザの操作が必要 | | 攻撃ベクトル | 不正なファイル | | 深刻度 | 最小 | | CVE参考資料 | N/A | | ベンダーの対応状況 | 対応済み、修正プログラム適用済み | | 脆弱なシステム | Windows 2008 R2 x64, | |
|
|
| 経過 | TOPに戻る | |
2012-08-14
・ベンダーが修正プログラムを提供しました。
|
|
| 説明 | TOPに戻る | |
・マイクロソフトセキュリティアドバイザリ(2661254)で該当するプラットフォームが更新され、RSAキーの長さが1024ビット以下に制限されます。
・マイクロソフトセキュリティアドバイザリ(2661254)で該当するプラットフォームが更新され、RSAキーの長さが1024ビット以下に制限されます。攻撃者は秘密鍵を推測し、数学的手法を使って推測が正しいか確認できます。... 長さが1024ビット未満の鍵であれば、最新のハードウェアを使って、短時間で推測可能です。攻撃者が秘密鍵の推測に成功すると、証明書を複製し、内容を偽造したり、フィッシング攻撃や中間者攻撃を仕掛けたりするのに悪用することができます。
|
|
|
|  |