とことん1問1答 (中小企業診断士 経営情報システム)

正解率[要ログイン]

[とことん1 問目] [出典:中小企業診断士 経営情報システム 平成27年度(2015) 試験(問21)]

インターネットを利用する企業にとって、通信のセキュリティを守ることがますます重要になっている。2014年4月にOpenSSLの脆弱ぜいじゃく性(CVE-2014-0160)が発覚して大きな問題になった。この脆弱性に関する記述として最も適切なものはどれか。

暗号化通信方式のフォールバック機能により、OpenSSLを使用した暗号通信の内容が漏えいした。

攻撃者は、OpenSSLを使用しているサーバのメモリ内データの一部を読み取ることができた。

この脆弱性はshellshockと呼ばれた。

中間者攻撃(man-in-the-middleattack)により、暗号通信の内容が漏えいした。

解答

設問1 結果
正解
攻撃者は、OpenSSLを使用しているサーバのメモリ内データの一部を読み取ることができた。
難易度
回答履歴
ログインすると履歴が残ります
解説
この問題は解説を募集しております。
ログインすると解説の投稿・編集が可能となります。
個人メモ(他のユーザーからは見えません)
メモを残すにはログインが必要です
コメント一覧
  • まだコメントがありません
※ コメントには[ログイン]が必要です。