公開日:2012/11/05 最終更新日:2012/11/05
JVNVU#111708
FortiGate Unified Threat Management (UTM) の CA 証明書の取扱いに問題
FortiGate の UTM アプライアンスには、CA 証明書の取扱いに問題があります。
- FortiGate UTM アプライアンス
FortiGate の UTM アプライアンスでは、デフォルトで共通の CA 証明書を使用しており、その秘密鍵はウェブ上で公開されています。
そのため、この CA 証明書を使用しているすべての機器が本脆弱性の影響を受ける可能性があります。
第三者によって、中間者攻撃 (man-in-the-middle attack) による盗聴が行われたり、マルウェアをインストールさせられたりする可能性があります。
CA 証明書を変更する
新たな CA 証明書を登録し、デフォルトの CA 証明書を、信頼しない証明書として登録してください。
ベンダ | リンク |
Fortinet, Inc. | Unified Threat Management (UTM) |
-
US-CERT Vulnerability Note VU#111708
Fortigate UTM appliances share the same default CA certificate
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2012-4948 |
JVN iPedia |
|