JVN Info.
- Id
- 6352
- Name
- JVNDB-2015-001672
- Title
- SSL/TLS の実装が輸出グレードの RSA 鍵を受け入れる問題 (FREAK 攻撃)
- Summary
- SSL/TLS の実装の中には、意図して設定しなくても輸出グレード (512 ビット以下) の RSA 鍵を受け入れるものが存在します。このようなソフトウエアに対して中間者攻撃 (man-in-the-middle attack) が行われると、暗号化に使われている鍵を解読され、SSL/TLS トラフィックの内容を復号される可能性があります。これは「FREAK 攻撃」とも呼ばれています。
- Nvdinfo
- Cvssv2
- 7.8
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001672.html
- Published Date
- 2015-03-06
- Registered Date
- 2015-03-10
- Last Updated Date
- 2016-08-02