マイクロソフト、「Xbox」ドメインの秘密キー流出で注意を喚起

Zack Whittaker (ZDNET.com) 翻訳校正: 編集部2015年12月10日 10時14分

 Microsoftは、米国時間12月8日に公開された大量の月例セキュリティアップデートと同時に、セキュリティアドバイザリにおいて、「xboxlive.com」ドメインの秘密キーが「不注意により公開された」として注意を促した。しかし、この事象が正確にはどのような状況で発生したのかについて、詳細は述べられていない。

 このデジタル証明書が悪用された場合、攻撃者はxboxlive.comドメインになりすまし、同ウェブサイトのセキュアな接続を傍受する「中間者攻撃」を実行できる。そして、これによって「Xbox」ユーザーが自分のユーザー名とパスワードをだまし取られれば、そのユーザーへのさらなる攻撃につながるおそれがある。

 ただし、流出した証明書は、新しい証明書の作成、他のドメインへのなりすまし、あるいはコード署名には使えない。

 Microsoftによると、この偶発的な流出に関連した攻撃は確認されていないという。

 同社はすでにこの証明書を信頼リストから除外している。ただしこれは現在サポートされているすべての「Windows」バージョンにおいては自動化されたプロセスであることがほとんどで、ユーザーが何らかの対応を行う必要はない。

この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。

CNET Japanの記事を毎朝メールでまとめ読み(無料)

-PR-企画特集

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]