Japan
サイト内の現在位置を表示しています。
SSLとTLSのCBCモードに選択平文攻撃の脆弱性
掲載番号:NV12-005
脆弱性情報識別番号:VU#864643
概要
SSLプロトコルとTLSプロトコルがCBCモードで動作する際、初期化ベクトル(IV)の決定方法に問題があり、選択平文攻撃を受ける脆弱性が存在します。
暗号化した通信が中間者攻撃(man-in-the-middle attack)によって傍受された場合、その内容を復号される可能性があります。
対象製品
EnterpriseDirectoryServer
影響の有無
対象となる製品のバージョン
- Ver7.1
- Ver7.0
- Ver6.1
- Ver6.0
対処方法
InfoCage PCセキュリティ
影響の有無
対象となる製品のバージョン
対処方法
SecureWare/PKIアプリケーション開発キット
影響の有無
対象となる製品のバージョン
対処方法
WebSAM AssetSuite
影響の有無
対象となる製品のバージョン
- Ver3.0 以降( Agent との通信経路にセキュアモニタを使用する場合 )
- Ver3.2 以降( 利用者 Web を SSL 環境 (https通信) で使用する場合 )
対処方法
https://technet.microsoft.com/ja-jp/library/security/2588513.aspx
ご不明な点はサポート窓口、または弊社営業までお問い合わせ下さい。
WebSAM SECUREMASTER
影響の有無
対象となる製品のバージョン
製品名 | バージョン |
SECUREMASTER/EnterpriseAccessManager | Version:3.x ~ 6.x |
SECUREMASTER/AccessControlPlugIn | Version:3.x ~ 6.x |
SECUREMASTER/AccessControlServer | Version:3.x ~ 6.x |
SECUREMASTER/EnterpriseDirectoryServer/RDB連携システム | 全バージョン |
対処方法
参考情報
InfoCage PCセキュリティ認証における問題についてhttps://www.nec.co.jp/cced/infocage/info/pc_security_news111130.html
Japan Vulnerability Notes JVNVU#864643:SSL と TLS の CBC モードに選択平文攻撃の脆弱性https://jvn.jp/cert/JVNVU864643/
US-CERT VU#864643:SSL 3.0 and TLS 1.0 allow chosen plaintext attack in CBC modeshttps://www.kb.cert.org/vuls/id/864643
CVE CVE-2011-3389:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-3389
更新情報
- 2016/01/20
- 2014/04/28
- 2013/10/04
- 2012/04/16
- 2012/03/27