2024年03月20日更新
OpenSSL 脆弱性 悲報

【悲報】OpenSSLで史上2度目の「致命的」レベルの脆弱性が発見される!「嫌な予感しかしない・・」

OpenSSLに重大度「CRITICAL(致命的)」の脆弱(ぜいじゃく)性が発見されました。脆弱性への対応は迅速に行われており、日本時間の2022年11月1日22時~2022年11月2日4時の間に修正版の「OpenSSL 3.0.7」が公開予定です。

71
0

目次閉じる

OpenSSLは暗号通信プロトコル「SSL/TLS」をサポートするオープンソースライブラリで、事実上の業界標準ライブラリとして世界全体で広く利用されています。このため、2014年にデータの奪取が可能な脆弱性「Heartbleed」が発見された際には、世界中のインターネット管理者を悩ませることとなりました。

今回発見された脆弱性は、Heartbleedと同様に「致命的」な重大度に位置付けられており、記事作成時点では詳細が公表されていません。OpenSSLのセキュリティポリシーによると、「致命的」というラベルは「リモートで簡単に悪用でき、サーバーの秘密鍵を侵害できる」「一般的な状況でコードをリモートで実行可能になる」といった「一般的なシステム構成に影響を与え、悪用される可能性のある脆弱性」に付けられるとのこと。今回の脆弱性が発表される以前は「Heartbleed」が唯一の「致命的」な脆弱性であったことを考えると、今回の脆弱性がいかに重大なものかがうかがえます。

開発チームはすでに脆弱性の修正に取り組んでおり、日本時間の2022年11月1日22時~2022年11月2日4時の間に修正版の「OpenSSL 3.0.7」を公開予定とのこと。ネットワークの管理者には速やかにOpenSSLを最新版に更新することが求められます。

なお、OpenSSLはバージョン3系と並行してバージョン1系もメンテナンスされていますが、バージョン1系は今回発見された脆弱性の影響を受けないとのことです。
引用元:gigazine.net(引用元へはこちらから)

みんなの反応

スポンサーリンク

スポンサーリンク

スポンサーリンク

スポンサーリンク

スポンサーリンク

スポンサーリンク

その他の新着

ジェラートピケ2025年HAPPY BOX:オンライン限定5点セット

ジェラートピケの2025年HAPPY BOX B(レディース)は、オンラインスト...

Amazonブラックフライデー2024:お得な先行セール&豪華ビューティーボックス!

Amazonブラックフライデーが2024年11月29日(金)~12月6日(金)に...

Maison AI、画像生成AIにStable Diffusion V3.5搭載!更なる高精度化

OpenFashion社のファッション特化型生成AIツール「Maison AI」...

myfavory'sレッグスライダーで簡単内転筋&骨盤底筋トレーニング

ヨガインストラクター監修のmyfavory'sレッグスライダーは、内転筋と骨盤底...

スイス産オーガニックホワイトチョコレート:贅沢な味わいと安心安全

日本初となる有機JAS認証を取得したスイス産オーガニックホワイトチョコレート。濃...

Varlea充電式カイロ:23時間連続使用の驚異的暖かさ

Varleaの充電式カイロは、23時間もの連続使用が可能な大容量バッテリーと、2...

アクセスランキング

【事故】横浜市戸塚区国道1号で発生した大規模衝突事故と大渋滞

11月21日早朝、横浜市戸塚区の国道1号で発生した2台の車両が絡む衝突事故により...

【解答速報】2024年11 月 2級管工事施工管理技士試験 解答速報公開開始! 難易度は?

2024年11月に行われた2級管工事施工管理技士試験まとめです 合格基準、予備校...

【解答速報】2024年11 月 2級電気通信施工管理技士試験 解答速報公開開始! 難易度は?

2024年11月に行われた2級電気通信施工管理技士試験まとめです 合格基準、予備...

思わず笑ってしまう1行短文コピペ

短いのに読むと思わず吹き出してしまうよな、1行でおもしろいと評判、人気の爆笑1行...

【運転見合わせ】南海高野線 白鷺駅での人身事故と運行状況「頼むから早く復旧してくれ」

2024年11月20日13時03分頃、南海高野線白鷺駅で人身事故が発生し、中百舌...

【解答速報】2024年11 月 貸金業務取扱主任者試験 解答速報公開開始! 難易度は?

2024年11月に行われた貸金業務取扱主任者試験まとめです 合格基準、予備校等の...

まとめ作者