TLS/SSLの脆弱性を悪用する攻撃方法

『TLS/SSLの脆弱性を悪用する新たな攻撃方法、MSがアドバイザリを公開』(Internet Watch),この問題は、SSL 3.0およびTLS 1.0に存在する脆弱性について、新たな攻撃方法が研究者によって公開されたもの。 (snip) 脆弱性はプロトコル自体に存在するもので、Internet Explorerなどマイクロソフト製品だけでなく、SSL 3.0/TLS 1.0を実装しているほとんどのソフトウェアベンダーがこの脆弱性の影響を受ける。

September 27, 2011 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>