■URL
http://www.pgp.com/other/advisories/adk.asp (NAI)
http://www.pgpi.org/ (フリー版PGP)
http://www.nai.com/japan/pgp/advisory000828.asp (日本ネットワークアソシエイツ)
メールなどの暗号化ソフト「PGP」で、ADKに関するセキュリティ問題に対策したバージョンが公開された。この問題は、PGPで暗号化した文書をいざというときに第三者が復号できる鍵「ADK」を、悪意の者が不正に設定できてしまうというもの。
現在、フリー版の「PGP 6.5.8」(Windows、Macintosh)が公開されている。ただし、日本語化ツールはまだ6.5.8に対応したとのアナウンスはない。また、米Network Associates(NAI)は米国ユーザー向けに各種製品版のパッチを公開した。日本ネットワークアソシエイツでは、日本語ローカライズとテストを実施中としており、登録ユーザーにはパッチを9月1日にCD-ROMやFDで送付する予定とアナウンスしている。
同時にNAIは、コマンドラインからADKを確認するツール「PGPrepair 1.0」も公開した。Windows、Solaris、Linux版が用意されている。
◎関連記事
■CERT/CC、PGPの付加鍵に関するセキュリティ問題を報告
(2000/8/28)
[Reported by masaka@impress.co.jp / shigeko@sugamo.linc.or.jp]