Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「OpenSSL」にあらたな脆弱性2件 - 今後のアップデートで修正予定

「OpenSSL」の開発チームは、現地時間3月28日に脆弱性2件を公表した。いずれも重要度は低く、今後のアップデートに修正が盛り込まれる予定。

リーフ証明書において無効なポリシーのチェックをスキップする脆弱性「CVE-2023-0465」や、証明書のポリシーチェックが有効となっておらず、無効や誤った内容のポリシーが指定された証明書であっても検証に問題がなかったと判断される「CVE-2023-0466」が明らかとなったもの。

2件ともに重要度は、もっとも低い「低(Low)」とレーティングされている。開発チームは、現地時間3月22日にも脆弱性「CVE-2023-0464」を公表しているが異なる脆弱性となる。

ソースリポジトリにおいて修正が行われたが、独自のアップデートは用意せず、今後提供を予定している「同3.1.1」「同3.0.9」「同1.1.1u」やプレミアムサポート利用者向けの「同.0.2zh」にて、「CVE-2023-0464」とあわせて修正を反映される見込み。

(Security NEXT - 2023/03/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサムウェア被害が判明、商品出荷に影響 - ペット用品会社
「MS Edge」にアップデート - 脆弱性2件を解消
BeyondTrustのリモート管理製品に深刻な脆弱性 - 修正版を提供
「React Native CLI」や「SmarterMail」の脆弱性悪用に警戒を - ランサムでも
AI連携に用いる「GitLab AI Gateway」に脆弱性 - 早急に更新を
まもなく2月の月例セキュリティパッチ - 祝日直撃のため注意を
ウェブメール「Roundcube」にセキュリティ更新 - 脆弱性2件に対処
先週注目された記事(2026年2月1日〜2026年2月7日)
クライアント管理製品「FortiClientEMS」に深刻なSQLi脆弱性
業務用携帯が所在不明、除雪時に流雪溝へ落下 - 大鰐町