2015/03/03
SSL の脆弱性 FREAK – Daily Security Byte EP.36
2015年3月3日 COREY NACHREINER 著
SSL に別のセキュリティの脆弱性が見つかりました。SSL の脆弱性 FREAK の影響範囲について、今日のビデオでご確認ください。
(エピソードビデオの長さ: 2:17)
YouTube へのダイレクトリンク:https://www.youtube.com/watch?v=ps3a7U0TOvo
ウォッチガードのお客様は、当社の製品が FREAK の影響を受けるかどうか関心があると思います。恐らく大丈夫です。当社の技術者が確認した範囲では、RSA_EXPORT 暗号化スイートをウォッチガード製品の SSL 実装では有効にしていません。現在検証を行っていますが、FREAK については恐れる必要がなさそうです。
エピソードの参照情報
- 正式な FREAK ページと説明 – Freakattack
- FREAK 脆弱性の CVE リスト – Mitre
- FREAK の脆弱性に関する Ars Technica の優れた記事 – Ars Technica
- Corey Nachreiner, CISSP
- @SecAdept
カテゴリー:
セキュリティニュース