OpenSSLプロジェクトは17日(米国時間)、SSLおよびTLSプロトコルの実装系として広く普及している「OpenSSL」にDoS攻撃を許す脆弱性が見つかったことを発表した。OpenSSLを利用するアプリケーションのSSL/TLSハンドシェイクが巧妙に偽装されると、アプリケーションのクラッシュを引き起こす原因となり、ひいてはDoS攻撃を招く結果につながるという。
この脆弱性は、0.9.6.cから0.9.6lおよび0.9.7aから0.9.7cまでのOpenSSL(SSL/TLSライブラリ)に存在するため、これらのライブラリを利用するすべてのアプリケーションに影響する。OpenSSLプロジェクトではこの問題への対処方法として、OpenSSLを0.9.7dまたは0.9.6mにアップグレードすることを推奨している。ただし、SSL/TLSライブラリにスタティックリンクしているアプリケーションは再コンパイルが必要となる。
OpenSSLは、LinuxやFreeBSDのほかMac OS XなどUNIX系OSを中心に広く採用されている。暗号化通信機能をOpenSSLに依存するアプリケーションは、Webブラウザをはじめとして多数存在するため、早急なアップグレードが求められる。
| 滋賀県警とケイ・オプティコム、共同で児童ポルノ拡散防止の取り組みを実施 [16:42 2/9] |
| カカクコム、レストランのオンライン予約「食べログヨヤク」を公開 [16:12 2/9] |
| Hulu、日本初上陸の米国ドラマ「The Office」の配信を開始 [12:27 2/9] |
| ヤフー、スマートフォン版トップページをリニューアル - 高速表示を実現 [10:55 2/9] |
| UTF-8の普及率が60%を突破、ASCIIも含めれば80%に近づく [09:54 2/9] |
|
優れた住宅設計を選ぶ「第32回 INAXデザインコンテスト」の審査結果発表 [17:33 2/9] クリエイティブ |
|
【レビュー】強敵(とも)が待ち受ける過酷な戦場へ - 進化を遂げた『アーマード・コアV』の世界 [17:19 2/9] ホビー |
|
東大とマイクロソフト、障害児の大学受験を可能にするソフトを共同開発 [17:17 2/9] ビジネスPC |
|
[さんてつ]“鉄道マン”の震災ドキュメンタリーマンガ コミックス3月9日発売 印税の一部は寄付 [17:17 2/9] ホビー |
|
佐々木希、24歳の誕生日をドラマ現場で祝福! 「将来はトリマーになりたい」 [17:15 2/9] エンタメ |