OpenSSLに複数の脆弱性 - 異常終了のおそれ
2014年に「Heartbleed問題」で注目を集めた暗号化ライブラリ「OpenSSL」に、複数の脆弱性が含まれていることがあらたに判明した。アップデートが公開されており、セキュリティ機関が注意を呼びかけている。
深刻度「中」とされる脆弱性は、DTLS(Datagram Transport Layer Security)プロトコル処理に関するもので、セグメンテーションにおける不具合「CVE-2014-3571」や、メモリリークの脆弱性「CVE-2015-0206」が存在するという。またこのほかに深刻度は「低」とされる6件の脆弱性が含まれる。
影響の範囲は異なるものの、「同1.0.1」「同1.0.0」「同0.9.8」のいずれも、すべてのバージョンが脆弱性の影響を受けるという。不正なDTLSメッセージを受信した場合、異常終了してサービス拒否に陥るおそれがある。
修正版として「同1.0.1k」「同1.0.0p」「同0.9.8zd」があらたに公開されており、セキュリティ機関はアップデートを推奨している。
(Security NEXT - 2015/01/13 )
ツイート
PR
関連記事
「Active! mail」に深刻な脆弱性、すでに悪用も - 侵害確認方法を調査中
米政府、WindowsやApple複数製品の脆弱性悪用に注意喚起
Dell「PowerScale OneFS」に深刻な脆弱性 - 乗っ取りリスクも
リモートアクセス製品「SonicWall SMA100」の既知脆弱性が標的に
「Chrome」に2件の脆弱性 - 重要度「クリティカル」も
「Omnissa UAG」にCORSバイパスの脆弱性 - アップデートを公開
Apple、「macOS Sequoia 15.4.1」をリリース - 脆弱性2件へ対処
ASUS製ルータの脆弱性、ベンダー発表以上に高リスク - 国内外で被害拡大
Apple、「iOS 18.4.1」「iPadOS 18.4.1」を公開 - ゼロデイ脆弱性を修正
「Apache Roller」にPW変更後もログインセッションが破棄されない脆弱性