OpenSSLに複数の脆弱性 - 異常終了のおそれ
2014年に「Heartbleed問題」で注目を集めた暗号化ライブラリ「OpenSSL」に、複数の脆弱性が含まれていることがあらたに判明した。アップデートが公開されており、セキュリティ機関が注意を呼びかけている。
深刻度「中」とされる脆弱性は、DTLS(Datagram Transport Layer Security)プロトコル処理に関するもので、セグメンテーションにおける不具合「CVE-2014-3571」や、メモリリークの脆弱性「CVE-2015-0206」が存在するという。またこのほかに深刻度は「低」とされる6件の脆弱性が含まれる。
影響の範囲は異なるものの、「同1.0.1」「同1.0.0」「同0.9.8」のいずれも、すべてのバージョンが脆弱性の影響を受けるという。不正なDTLSメッセージを受信した場合、異常終了してサービス拒否に陥るおそれがある。
修正版として「同1.0.1k」「同1.0.0p」「同0.9.8zd」があらたに公開されており、セキュリティ機関はアップデートを推奨している。
(Security NEXT - 2015/01/13 )
ツイート
PR
関連記事
「Apache Ignite」にRCE脆弱性 - アップデートで修正
「Drupal」に3件の脆弱性 - 早急にアップデートを
Atlassian、前月の更新でのべ12件の脆弱性に対応
「Craft CMS」や「PAN-OS」が脆弱性攻撃の標的に - 米当局が注意喚起
「NetScaler Console」「NetScaler Agent」に権限昇格の脆弱性
「OpenSSH」に複数脆弱性 - MITMやDoS攻撃のおそれ
Cisco、アドバイザリ3件を公開 - 攻撃メール通過のおそれも
サポートツール「SimpleHelp」の脆弱性が標的に - 米当局が注意喚起
「Firefox 135.0.1」がリリース - 脆弱性1件を解消
「Movable Type」にアップデート - 複数の脆弱性を解消