JVN Info.

Id
6352  
Name
JVNDB-2015-001672  
Title
SSL/TLS の実装が輸出グレードの RSA 鍵を受け入れる問題 (FREAK 攻撃)  
Summary
SSL/TLS の実装の中には、意図して設定しなくても輸出グレード (512 ビット以下) の RSA 鍵を受け入れるものが存在します。このようなソフトウエアに対して中間者攻撃 (man-in-the-middle attack) が行われると、暗号化に使われている鍵を解読され、SSL/TLS トラフィックの内容を復号される可能性があります。これは「FREAK 攻撃」とも呼ばれています。  
Nvdinfo
 
Cvssv2
7.8  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001672.html  
Published Date
2015-03-06  
Registered Date
2015-03-10  
Last Updated Date
2016-08-02  

Actions