Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「OpenSSL」のWindows版に脆弱性 - 重要度「低」とし更新は未提供

「OpenSSL」の開発チームは、Windows版のパス設定に脆弱性が含まれていることを明らかにした。影響は限定的であるとして、同脆弱性へ対処したアップデートは現時点で用意されていない。

Windowsにおいて、デフォルトにおける設定ファイルのパス指定に脆弱性「CVE-2019-1552」が明らかとなったもの。脆弱性を悪用されると、信頼できないユーザーによって設定が変更されたり、CA証明書の挿入や変更が可能になるという。

脆弱性は、「同1.1.1」「同1.1.0」「同1.0.2」が影響を受けるが、開発チームでは、影響の範囲は限定的であり、脆弱性の重要度を「低(Low)」とレーティング。緩和策をアナウンスする一方、修正するアップデートは、8月2日の段階で用意していない。

あわせて開発チームは、現在セキュリティアップデートを提供している「同1.1.0」のサポートを2019年9月11日、「同1.0.2」についても2019年12月31日に終了することをあらためてアナウンス。「同1.1.1」にアップグレードするよう求めている。

(Security NEXT - 2019/08/02 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「MS Edge」にアップデート - 「V8」の脆弱性を解消
「IBM AIX」のNIM関連機能に深刻な脆弱性 - アップデートで修正
米当局、「FortiWeb」の脆弱性悪用に注意喚起
「FortiWeb」に深刻な脆弱性 - すでに攻撃も
NECのHAクラスタソフト「CLUSTERPRO X」に深刻な脆弱性
Apple、脆弱性を修正した「iOS 18.7.2」「iPadOS 18.7.2」を公開
「Django」にSQLiやDoS脆弱性 - 修正版をリリース
「Dell Data Lakehouse」が脆弱性145件を修正 - 深刻な脆弱性も
マルウェア対策製品「Avast」「AVG」に深刻な脆弱性
DB管理ツール「pgAdmin4」に複数脆弱性 - 重要度「クリティカル」も