マイクロソフトは 2012年8月14日 (米国時間) に、8月のセキュリティ更新プログラムとは別に 1024 ビット未満の暗号キーをブロックする更新プログラムを公開しました。現在は、ダウンロードセンターおよび Microsoft Update カタログから入手できるようになっています。 2012年10月には Microsoft Update を通じて配信される予定ですので、事前に影響範囲を確認し、必要な対策を行うことをお勧めします。
参考文書(日本語)
-
Microsoft
マイクロソフト セキュリティ アドバイザリ (2661254): 証明書の鍵長の最小値に関する更新プログラム
http://technet.microsoft.com/ja-jp/security/advisory/2661254
-
日本のセキュリティチーム
1024 ビット未満の暗号キーをブロックする更新プログラム (KB2661254) を 8/14 に公開 - その 2
http://blogs.technet.com/b/jpsecurity/archive/2012/08/10/3513621.aspx
-
日本のセキュリティチーム
1024 ビット未満の暗号キーをブロックする更新プログラム (KB2661254) を 8/14 に公開 - その 3
http://blogs.technet.com/b/jpsecurity/archive/2012/08/14/3514260.aspx
-
JPCERT/CC Weekly Report ひとくちメモ
1024ビット未満の暗号キーをブロックする Windows 更新プログラム
https://www.jpcert.or.jp/tips/2012/wr123001.html
Weekly Report 2012-08-22号 に掲載