Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

OpenSSLにアップデート、重要度「低」の脆弱性4件に対応

OpenSSLの開発チームは、最新版となる「OpenSSL 1.1.1d」「同1.1.0l」「同1.0.2t」をリリースした。4件の脆弱性へ対処したという。

今回のアップデートでは、特定の環境下においてリモートよりサイドチャンネル攻撃が可能となる「CVE-2019-1547」を修正。

さらにパディングオラクル攻撃に悪用されるおそれがある「CVE-2019-1563」や、「同1.1.1」の乱数生成において、一部保護が不完全だった「CVE-2019-1549」に対応。Windowsにおけるインストールパスの脆弱性「CVE-2019-1552」を修正した。

いずれも脆弱性の重要度は「低(Low)」とレーティングされている。

記事の加筆修正のお知らせ:発表当時、ベンダーより言及がなかった「CVE-2019-1552」の内容ついて加筆、修正しました。

(Security NEXT - 2019/09/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Apple、「iOS 16/15」向けにセキュリティ更新 - 悪用脆弱性を解消
Adobe、複数製品向けにアップデート - 深刻な脆弱性を修正
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
「AdGuard Home」に深刻な脆弱性 - 修正版が公開
GitLab、セキュリティアップデートを公開 - 脆弱性15件に対応
Veeam製バックアップ管理ソフトに深刻な脆弱性 - アップデートが公開
前回更新から2日で「Chrome」がアップデート - ゼロデイ脆弱性を緊急修正
ワークフローツール「n8n」の脆弱性悪用に注意喚起 - 米CISA
会議ツール「Zoom」Windows向けクライアントに深刻な脆弱性
米当局、「Cisco SD-WAN」攻撃対応の緊急指令を更新