2024年03月20日更新
OpenSSL 脆弱性 悲報

【悲報】OpenSSLで史上2度目の「致命的」レベルの脆弱性が発見される!「嫌な予感しかしない・・」

OpenSSLに重大度「CRITICAL(致命的)」の脆弱(ぜいじゃく)性が発見されました。脆弱性への対応は迅速に行われており、日本時間の2022年11月1日22時~2022年11月2日4時の間に修正版の「OpenSSL 3.0.7」が公開予定です。

70
0

目次閉じる

OpenSSLは暗号通信プロトコル「SSL/TLS」をサポートするオープンソースライブラリで、事実上の業界標準ライブラリとして世界全体で広く利用されています。このため、2014年にデータの奪取が可能な脆弱性「Heartbleed」が発見された際には、世界中のインターネット管理者を悩ませることとなりました。

今回発見された脆弱性は、Heartbleedと同様に「致命的」な重大度に位置付けられており、記事作成時点では詳細が公表されていません。OpenSSLのセキュリティポリシーによると、「致命的」というラベルは「リモートで簡単に悪用でき、サーバーの秘密鍵を侵害できる」「一般的な状況でコードをリモートで実行可能になる」といった「一般的なシステム構成に影響を与え、悪用される可能性のある脆弱性」に付けられるとのこと。今回の脆弱性が発表される以前は「Heartbleed」が唯一の「致命的」な脆弱性であったことを考えると、今回の脆弱性がいかに重大なものかがうかがえます。

開発チームはすでに脆弱性の修正に取り組んでおり、日本時間の2022年11月1日22時~2022年11月2日4時の間に修正版の「OpenSSL 3.0.7」を公開予定とのこと。ネットワークの管理者には速やかにOpenSSLを最新版に更新することが求められます。

なお、OpenSSLはバージョン3系と並行してバージョン1系もメンテナンスされていますが、バージョン1系は今回発見された脆弱性の影響を受けないとのことです。
引用元:gigazine.net(引用元へはこちらから)

みんなの反応

スポンサーリンク

スポンサーリンク

スポンサーリンク

スポンサーリンク

スポンサーリンク

スポンサーリンク

その他の新着

<倒木> 東海道線、倒木で運転見合わせ 通勤・通学に影響 「めちゃ遅延してる」

静岡県の富士市から興津区を結ぶ東海道線が24日、倒木のために運転を見合わせていま...

【コラボ?】長渕剛、YouTubeで松本人志へ熱いメッセージ「一緒にトレーニングやりたいな」

歌手の長渕剛(67)が、自身のYouTubeチャンネルで活動休止中のお笑いコンビ...

コーヒー産業の分析、成長、機会、トレンド概要 - 2024-2036年予測

しかし、農業慣行の進歩とテクノロジーの導入により、より効率的な栽培方法と病気管理...

【解答速報】2024年04月 証券アナリスト試験 解答速報公開開始! 難易度は?「手ごたえがない」

2024年04月に行われた証券アナリスト試験まとめです 合格基準、予備校等の解答...

【フローラS】フリージア賞2着の⑧アドマイヤベルが見事に重賞制覇!!

競馬は、日本を代表するスポーツの一つで、多くの人々が注目しています。競馬には、豪...

【福島中央テレビ杯】④アシャカタカ(9番人気)が完勝!

競馬は、日本を代表するスポーツの一つで、多くの人々が注目しています。競馬には、豪...

アクセスランキング

【火事】JR神戸線、住吉駅付近の沿線火災で運転見合わせ「現場に消防が向かってるとアナウンス」

本日7:51頃、住吉駅付近で発生した沿線火災の影響で、JR神戸線の大阪〜西明石間...

【緊急】近鉄奈良線 河内花園駅で人身事故「近鉄もホームドアの導入急がないとあきませんな」

近鉄奈良線 河内花園駅で人身事故が発生しました。 現在運転の運転見合わせ・遅れが...

【訃報】吉田栄作さん、岡山県内で川に流されて死亡  下流で発見されたが病院で死亡確認

18日午後7時ごろ、岡山県鏡野町の吉井川で「一緒にいた男性が行方不明になっている...

【緊急】中央線 日野駅で人身事故「目の前で人身事故起きたしんどい」

中央線 日野駅で人身事故が発生しました。 現在運転の運転見合わせ・遅れが発生して...

【緊急】山陽本線 由宇駅で人身事故「終わった・・・電車止まったよ・・・」

山陽本線 由宇駅で人身事故 が発生しました。 現在運転の運転見合わせ・遅れが発生...

山陽本線 通津~由宇駅間で人身事故「飛び降りるのを見た」

【山陽本線[岩国~下関]】13:10頃(推定)、通津~由宇駅間で人身事故が発生し...

まとめ作者