OpenSSLに脆弱性 - JVN

 

Japan Vulnerability Notes

JPCERTコーディネーションセンター(Japan Computer Emergency Response Team Coordination Center、JPCERT/CC)は1月29日(現地時間)、「Japan Vulnerability Notes(JVN)」に掲載した記事「JVNVU#95668716 - OpenSSL の DH プロトコルにおける脆弱性」、OpenSSLの脆弱性について伝えた。

脆弱性の影響を受けるプロダクトおよびバージョンは次のとおり。

  • OpenSSL 1.0.2f よりも前のバージョン
  • OpenSSL 1.0.1r よりも前のバージョン

今回発見された脆弱性は、OpenSSLのDiffie-Hellmanプロトコルにおいて安全素数ではない素数を使われると暗号化に使用する鍵が特定される危険性があるというもの。この脆弱性を悪用されると、TLSといった通信において通信内容を傍受される危険性がある。

該当のバージョンのOpenSSLを使っている場合はプロジェクトのサイトで最新の情報をチェックするとともに、脆弱性に対応する方法が公開されている場合は迅速に対処することが推奨される。

<お知らせ>
ITソリューション検討Information

マイナビニュースのIT Search+では、ITソリューションの検討に役立つ情報を掲載しています。
ここでは、IT Search+の人気記事ベスト3をご紹介。ぜひ、ビジネスにお役立てください。



転職ノウハウ

あなたが本領発揮できる仕事を診断
あなたの仕事適性診断

シゴト性格・弱点が20の質問でサクッと分かる!

「仕事辞めたい……」その理由は?
「仕事辞めたい……」その理由は?

71%の人が仕事を辞めたいと思った経験あり。その理由と対処法は?

3年後の年収どうなる? 年収予報
3年後の年収どうなる? 年収予報

今の年収は適正? 3年後は? あなたの年収をデータに基づき予報します。

激務な職場を辞めたいが、美女が邪魔して辞められない
激務な職場を辞めたいが、美女が邪魔して辞められない

美人上司と可愛い過ぎる後輩に挟まれるエンジニアの悩み

人気記事

一覧

イチオシ記事

新着記事

北島三郎、ダウンタウン&坂上に『紅白』の裏側暴露 - 美空ひばりの思い出も
[09:05 7/29] エンタメ
トップ人材育成へ、東大らがセキュリティ演習環境を東京・八重洲に設置
[09:00 7/29] 企業IT
離島問題の解決なるか! ヤマトが進める漁業支援とは
[09:00 7/29] 経営・ビジネス
ロレアルの取り組みに学ぶ、企業が“社会的責任”を果たす意義
[09:00 7/29] 企業IT
Mac Fan 9月号発売! 特別付録は「MacでSwiftプログラミング」
[09:00 7/29] パソコン

求人情報