OpenSSL!、3件の脆弱性を修正したアップデートを公開

  • 元記事:OpenSSL Security Advisory [27 Mar 2018]
  • HP:OpenSSL!
  • 発表日時 2018/3/27

    OpenSSL!の開発チームは3件の脆弱性を修正したアップデートを公開した。今回アップデートの対象になるのはOpenSSL 1.1.0及びOpenSSL 1.0.2 で、サービス運用妨害を受ける恐れのあるCVE-2018-0739及びHP-UXでメッセージの偽造が可能になるCVE-2018-0733の脆弱性が存在する。これらの重要度はModerateとなっている。その他重要度LawオーバーフローのバグCVE-2017-3738が存在する。これらの脆弱性が悪用されるとサービス運用妨害攻撃を受ける恐れがある。同社はこれらの脆弱性に対応したOpenSSL 1.1.0h及びOpenSSL 1.0.2oを公開した。