ITちゃんねる

仕事に役立つIT関連の最新ニュース

2009年のSSL/TLSの脆弱性情報がアップデート、確認を – JPCERT/CC

2009年のSSL/TLSの脆弱性情報がアップデート、確認を – JPCERT/CC

JPCERTコーディネーションセンター(JPCERT/CC: Japan Computer Emergency Response Team Coordination Center)は6月7日、2009年11月に公開した「JVNVU#120541: SSL および TLS プロトコルに脆弱性」をアップデートした。このセキュリティアドバイザリはSSL (Secure Sockets Layer)およびTLS (Transport Layer Security)プロトコルのrenegotiationに脆弱性が存在するという内容で、攻撃者が挿入したHTTPリクエストがサーバに送信される可能性が指摘されている。脆弱性は「CVE-2009-3555」として特定されている。