OpenSSL、の更新版公開、危険度「高」の脆弱性に対処

  • 元記事:OpenSSL Security Advisory [16 Feb 2017]
  • HP:Welcome to OpenSSL!
  • 発表日時 2017/2/16

    OpenSSLは1件の脆弱性を修正したアップデートを公開した。
    OpenSSL 1.1.0には認証付き暗号化 Encrypt-Then-Mac 拡張のハンドシェイク処理の問題によりクライアントやサーバがクラッシュする恐れのある脆弱性が存在する。OpenSSL 1.1.0のユーザはOpenSSL 1.1.0eにアップデートすることでこの脆弱性が修正される。重要度は上から2番目の「高」となっている。なお、OpenSSL 1.0.2ではこの脆弱性の影響は受けない。