Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「OpenSSL」にあらたな脆弱性2件 - 今後のアップデートで修正予定

「OpenSSL」の開発チームは、現地時間3月28日に脆弱性2件を公表した。いずれも重要度は低く、今後のアップデートに修正が盛り込まれる予定。

リーフ証明書において無効なポリシーのチェックをスキップする脆弱性「CVE-2023-0465」や、証明書のポリシーチェックが有効となっておらず、無効や誤った内容のポリシーが指定された証明書であっても検証に問題がなかったと判断される「CVE-2023-0466」が明らかとなったもの。

2件ともに重要度は、もっとも低い「低(Low)」とレーティングされている。開発チームは、現地時間3月22日にも脆弱性「CVE-2023-0464」を公表しているが異なる脆弱性となる。

ソースリポジトリにおいて修正が行われたが、独自のアップデートは用意せず、今後提供を予定している「同3.1.1」「同3.0.9」「同1.1.1u」やプレミアムサポート利用者向けの「同.0.2zh」にて、「CVE-2023-0464」とあわせて修正を反映される見込み。

(Security NEXT - 2023/03/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

ブラウザ「Chrome」にゼロデイ脆弱性 - 緊急アップデートが公開
「PuTTY」脆弱性、「Citrix Hypervisor」にも影響
米政府、脆弱性「Citrix Bleed」についてガイダンスを公開
「Citrix Bleed」に対する攻撃増加 - 著名ランサムグループも悪用
「Drupal」の「PWAモジュール」に脆弱性 - 設定変更のおそれ
F5がアドバイザリを公開 - 「BIG-IP」などの複数脆弱性を解消
子ども預かり支援サイトで設定ミス、非公開の氏名が閲覧可能に - 横浜市
ランサム被害のイズミ、侵入経路はVPN - システムは概ね復旧
保険料算出に「AWS Security Hub」の評価を活用 - 東京海上日動
Veeamのサービスプロバイダ向け管理製品に深刻な脆弱性