HTTPSに新たな脆弱性が見つかる - 影響は広範囲か
Logjamの詳細は研究者らによって公開された論文「Imperfect Forward Secrecy: How Diffie-Hellman Fails in Practice」にまとまっている。これによると、トップ100万のHTTPSドメインのうち、約18%にこの脆弱性が存在しているとのことだ。HTTPSに限らず、ディフィー・ヘルマン鍵交換を使った秘匿通信には同じ脆弱性が存在している可能性があり注意が必要。影響は広範囲に及ぶと見られる。
この脆弱性への対策として、研究者らは主要ブラウザの最新版はこうした脆弱な状況に陥らないように対処が取り込まれていることから、最新のブラウザを使うことを勧めている。今後、さまざまなベンダやプロジェクトからLogjamに関する情報の発表が続くと考えられるため、それらをもとに利用しているソフトウェアに脆弱性が存在するかどうか確認していただきたい。
提供元の記事
関連リンク
-
new
【第98回アカデミー賞】『国宝』、メイクアップ&ヘアスタイリング賞受賞ならず ギレルモ・デル・トロ監督『フランケンシュタイン』が受賞
-
new
2人の距離が自然に重なる瞬間。年齢を重ねるほど愛される女性が、大切にしていること
-
new
吉田鋼太郎&土屋太鳳、社長と敏腕会社員演じる ”毎日会ってた”吉田とテレビCM初共演で土屋「夢がかないました」
-
new
7人組アイドルグループ、“重大な規約違反”でメンバー脱退「ファンの方との私的交友」
-
new
「2026年冬ドラマ」中間、満足度ランキングTOP10 『リブート』ほかTOP3の公表コメントも「一人二役演じ分けが圧巻」「バチバチの演技、痺れました!」