2010年2月19日金曜日

「TLS/SSL の脆弱性により、なりすましが行われる」@MSのセキュリティアドバイザリー

2009年の11月ごろに話題になったSSL関連のセキュリティホールについて、Microsoftとしての公式見解が発表されていた。(セキュリティアドバイザリー 977377

根本的な解決は未だだけど、TLSの再ネゴシエーションをオフにするパッチ(KB977377)を出したので必要な人だけ適用してくださいって事らしい。