1. HOME
  2. Information
  3. Security Alert
  4. XML 署名の検証において認証が回避される脆弱性について

コンテンツ

Security Alert

XML 署名の検証において認証が回避される脆弱性について

publication date : Jul.22, 2009


XML 署名 (XMLDsig) で規定されている HMAC truncation に起因する認証が回避される可能性があります. 【対策方法】 ■この脆弱性に対するアップデートはまだ公開されていませんが,7月下旬に提供される予定です. 次の関連情報を参考にされ,ご注意願います.

Related Information XML 署名の検証において認証回避が可能な問題(JVN)
US-CERT Vulnerability Note VU#466161 - XML signature HMAC truncation authentication bypass(Sun Microsystems)
Inquiry 項目1
TEL:075-753-7490/7491/7492(7490/7491/7492)
E-mail:i-s-officemedia.kyoto-u.ac.jp

Back to Security Alert

 

Copyright © Institute for Information Management and Communication, Kyoto University, all rights reserved.