Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「OpenSSL」にスクリプトインジェクションの脆弱性 - アップデートが公開

「OpenSSL」に脆弱性が明らかとなった。アップデートで修正するとともに、「c_rehashスクリプト」の利用を中止するよう求めている。

「c_rehashスクリプト」においてコマンドインジェクションが可能となる脆弱性「CVE-2022-2068」が明らかとなったもの。重要度は「中(Moderate)」とレーティングされている。

5月に「CVE-2022-1292」を修正したが、さらにコードのレビューを実施したところ、シェルにおけるメタキャラクタのサニタイズ処理の一部に問題が判明したという。

開発チームでは、脆弱性に対処した「同3.0.4」「同1.1.1p」をリリース。プレミアムサポートの契約者に対し、「同1.0.2zf」を提供している。

また開発者は「c_rehashスクリプト」について時代に即しておらず、「OpenSSL rehash コマンドラインツール」を使用するよう求めている。

(Security NEXT - 2022/06/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

中学校で生徒のテスト結果一覧を誤配布 - 柏市
結婚支援事業で会員個人情報を別人に誤送信 - 香川県
矢野経済研究所に不正アクセス - SQLi攻撃でアカウント情報が流出
障害者の就労支援会社がランサム被害 - 「Phobos」亜種が関与か
「サイバー防衛シンポ熱海2022」が8月に開催 - 露烏戦争から見るサイバー戦
HPE Crayスーパーコンピューターに深刻な脆弱性 - アップデートで修正
MS、「Microsoft Edge 103.0.1264.37」で独自修正した脆弱性を追加 - 評価の逆転現象も
小学校で児童の画像含むカメラなどを紛失 - 横須賀市
日経BPの医療関係者向けサイトに不正アクセス - ギフトコードの不正読み取りも
尼崎市USBメモリ紛失、関係者は再々委託先 - BIPROGY「あくまで責任は弊社」