マイクロソフトは2019年4月までにSHA-1のアップデートの撤回を発表しました。注意Windows7ユーザーはSHA-2サポートを有効にします

ウィンドウズ / マイクロソフトは2019年4月までにSHA-1のアップデートの撤回を発表しました。注意Windows7ユーザーはSHA-2サポートを有効にします 1分読む MicrosoftがSHA-2対応OSのアップデートを撤回

マイクロソフト



コンピューターでSHA-2サポートをまだ有効にしていないWindows7ユーザーにとっては悪いニュースがあります。この発表は、Microsoftの2019SHA-2コード署名サポート要件ドキュメントで行われました。発表によると、Windows 7ユーザーは、Windows Updateを利用するために、SHA-2サポートを有効にする必要があります。ザ・ Microsoftのサポートドキュメント 「SecureHashAlgorithm 1(SHA-1)は、不可逆的なハッシュ関数として開発され、コード署名の一部として広く使用されています。

残念ながら、SHA-1ハッシュアルゴリズムのセキュリティは、アルゴリズムに見られる弱点、プロセッサパフォーマンスの向上、およびクラウドコンピューティングの出現により、時間の経過とともに安全性が低下しています。 Secure Hash Algorithm 2(SHA-2)などのより強力な代替手段は、同じ問題が発生しないため、現在強く推奨されています。」



セキュリティ保護のために、Windows OSの更新は、SHA-1アルゴリズムとSHA-2アルゴリズムの両方を介して二重署名されています。これらは、Microsoftから直接提供され、配信中に改ざんされていない更新の認証を支援します。この動きは、SHA-1アルゴリズムの弱点に直面した後に起こりました。更新を業界標準に合わせるために、Windows Updateは、より安全なSHA-2アルゴリズムのみを使用して署名されるようになりました。



Microsoftは、Windows 7 SP1、Windows Server 2008 R2 SP1、Windows Server 2008 SP2などのレガシーOSバージョンを実行していたユーザーは、2019年4月までにデバイスにインストールされたサポートに署名するためにSH-2コードを有効にする必要があると述べています。 2019年4月以降、SHA-2サポートは提供されません。Windowsアップデートは提供されません。ユーザーがこの変更に備えるのを支援するために、Microsoftは2019年にSHA-2署名のサポートをリリースします。WindowsServerUpdateServices(WSUS)の一部の古いバージョン)SHA-2署名付き更新を適切に配信するためのSHA-2サポートも受けます。



この最新のセキュリティ対策は、半年以内にリリースされる予定です。 SHA-1アルゴリズムの弱点は、署名の比較的単純な回避を非難した研究者から絶えず批判されてきました。このため、MicrosoftはSHA-2を介した更新署名に完全に切り替える予定です。

これに関するすべての変更はに記載されています このサポートドキュメント。