Skip to content

Commit 39180f8

Browse files
authored
Revised in the review.
1 parent 1951efd commit 39180f8

File tree

1 file changed

+1
-1
lines changed

1 file changed

+1
-1
lines changed

ja/news/_posts/2021-07-07-starttls-stripping-in-net-imap.md

+1-1
Original file line numberDiff line numberDiff line change
@@ -16,7 +16,7 @@ net-imap は Ruby 3.0.1 の デフォルト gem ですが、パッケージ化
1616

1717
## 詳細
1818

19-
Net::IMAP は、StartTLS が不明な応答で失敗した場合に例外を発生させません。これにより、中間者攻撃者がクライアントとレジストリ間のネットワークの場所を利用して StartTLS コマンドをブロックできる可能性があります。つまり、中間者攻撃者が TLS 保護をバイパスできる可能性があります。
19+
Net::IMAP は、StartTLS が不明な応答で失敗した場合に例外を発生させません。これにより、中間者攻撃者がクライアントとレジストリ間のネットワーク位置を利用して StartTLS コマンドをブロックし、結果として、中間者攻撃者が TLS 保護をバイパスできる可能性があります。
2020
これは「StartTLS ストリッピング攻撃」とも呼ばれています。
2121

2222
## 影響を受けるバージョン

0 commit comments

Comments
 (0)