認証局 CNNIC が中間証明書を不正に発行していたことが発覚しました。この件に対する措置として、一部の証明書のみを信頼する形で、CA を部分的に信頼する仕組みを追加しました。
TLS_ECDHE_RSAまたはTLS_DHE_RSAの暗号スイートを使用する場合、拡張鍵用途( Key Usage Extension)を含むTLS証明書には、デジタル署名の鍵用途(Digital Signature Key Usage)が設定されている必要があります。...
id-kp-serverAuth EKU(Extended Key Usage:拡張キー使用法)が含まれていないリーフ証明書を拒否すること。
CVE-2017-2379:Tencent Security Platform Department の riusksk (泉哥) 氏、John Villamil 氏、Doyensec 氏
CVE-2017-2379:Doyensec の John Villamil 氏、Tencent Security Platform Department の riusksk (泉哥) 氏
CVE-2018-4187:Tencent Security Platform Department の Zhiyang Zeng 氏 (@Wester)、Roman Mueller 氏 (@faker_)
影響:Wi-Fi 通信範囲内にいる攻撃者が、WPA クライアントでノンス (nonce) の再利用を強制する場合がある ( Key Reinstallation Attacks - KRACK)。
CVE-2016-4779:Tencent Security Platform Department の riusksk 氏
説明:特権のある API コールにアクセス関連の脆弱性がありました。この問題は、制限を追加で設けることで解決されました。
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする