「OpenSSL」にあらたな脆弱性2件 - 今後のアップデートで修正予定
「OpenSSL」の開発チームは、現地時間3月28日に脆弱性2件を公表した。いずれも重要度は低く、今後のアップデートに修正が盛り込まれる予定。
リーフ証明書において無効なポリシーのチェックをスキップする脆弱性「CVE-2023-0465」や、証明書のポリシーチェックが有効となっておらず、無効や誤った内容のポリシーが指定された証明書であっても検証に問題がなかったと判断される「CVE-2023-0466」が明らかとなったもの。
2件ともに重要度は、もっとも低い「低(Low)」とレーティングされている。開発チームは、現地時間3月22日にも脆弱性「CVE-2023-0464」を公表しているが異なる脆弱性となる。
ソースリポジトリにおいて修正が行われたが、独自のアップデートは用意せず、今後提供を予定している「同3.1.1」「同3.0.9」「同1.1.1u」やプレミアムサポート利用者向けの「同.0.2zh」にて、「CVE-2023-0464」とあわせて修正を反映される見込み。
(Security NEXT - 2023/03/31 )
ツイート
関連リンク
PR
関連記事
社内ファイルサーバが侵害、情報流出が判明 - アンビションDX
県立高体験入学申込サイトで個人情報が閲覧可能に - 福岡県
ヘルプデスクがスパム踏み台に、メール閲覧も - JCV
偽警官にだまされ、名刺情報をメール送信 - 安藤ハザマ
ウェブメール「Roundcube」にセキュリティ更新 - 12件の修正
ASUSの端末管理ソフトウェアに深刻な脆弱性 - 更新を強く推奨
先週注目された記事(2026年8月30日〜2026年9月5日)
「Chromium」に脆弱性 - 「Chrome」や「Edge」など広く影響
HP作成のOEMサービスで侵害 - 顧客情報流出の可能性
従業員が個人利用の生成AIに顧客情報を誤アップロード - RIZAP
