脆弱性3件を修正した「OpenSSL 1.1.0c」が公開
OpenSSLの開発チームは、複数の脆弱性へ対処したセキュリティアップデートをリリースした。
3件の脆弱性を解消したOpenSSL
今回のアップデートでは、重要度が4段階中2番目に高い「高(High)」とされるバッファオーバーフローの脆弱性「CVE-2016-7054」を修正。
脆弱性が悪用された場合、OpenSSLがクラッシュし、サービスが停止するおそれがあるという。
また重要度が1段階低い「中(Moderate)」とレーティングしたCMSにおけるNullポインタ参照の脆弱性「CVE-2016-7053」ほか、「CVE-2016-7055」などあわせて3件の脆弱性に対応した。
これら脆弱性は、おもに「同1.1.0」へ影響があり、開発チームでは脆弱性を修正した「OpenSSL 1.1.0c」を用意し、アップデートを呼びかけている。
また「同1.0.2」より以前のバージョンに関しては脆弱性の影響を受けない。また「同1.0.2」に関しては影響が小さいとして、 今回はアップデートの提供を見送っており、次期リリースを待つよう求めている。
(Security NEXT - 2016/11/11 )
ツイート
関連リンク
PR
関連記事
Windows環境下の複数開発言語に脆弱性「BatBadBut」が判明
「Microsoft Edge」にアップデート - 「Chromium」の脆弱性修正を反映
「PHP」に複数の脆弱性 - セキュリティアップデートで修正
「GitLab」にセキュリティアップデート - 脆弱性4件を解消
「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定
「XenServer」「Citrix Hypervisor」に脆弱性 - 情報流出やDoS攻撃のおそれ
「PAN-OS」に対するゼロデイ攻撃、国内被害は未確認
「PAN-OS」を狙う「Operation MidnightEclipse」 - 3月下旬より展開
Palo Alto Networksの「PAN-OS」にゼロデイ脆弱性 - パッチを準備中
Fortinet、アドバイザリ13件を公開 - 複数製品の脆弱性を修正