このページの本文へ

OpenSSLの重大な脆弱性を発見  脆弱性対策のSnykがブログ公開

2022年11月02日 18時30分更新

文● ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

OpenSSL Blogより

 「OpenSSL」開発チームは10月25日、OpenSSLプロジェクトにおいて重大なセキュリティー脆弱性があることを発表し、この脆弱性に対処するためにOpenSSLのバージョン3.0.7を11月1日にリリースした。Snykは10月31日、この脆弱性の問題点と修正の詳細を解説するブログを公開した。

 OpenSSL開発チームは、この脆弱性の深刻度を「高い(High)」として、OpenSSLの3.xバージョンにのみ影響を与えるとしている。3.0未満のバージョンのOpenSSLを使用している場合は、今のところ影響を受けないという。この脆弱性により、ユーザー情報が漏洩する可能性や、リモートからの容易な攻撃によりサーバー秘密鍵の漏洩、リモートコード実行(RCE)などの被害を受ける可能性が指摘されている。

 現在、脆弱性のあるバージョンのOpenSSL(3.0以上)は、Ubuntu 22.04 LTS、RHEL 9などのLinux OSで使用されている。しかし、DebianなどのLinuxディストリビューションでは、OpenSSL 3.xはまだテスト版とみなされる最新のリリースにしか含まれていないため、実稼働システムでの普及は限定的である可能性があるという。

 Snykは同ブログにて、Snykユーザー向けに脆弱性が公表される前に影響の有無を確認する方法を紹介している。SnykのBusinessまたはEnterpriseプランを利用中の場合、OpenSSLの脆弱なバージョン(3.0.x)を含むすべてのプロジェクトを検索できる。

 また、無料アカウントを含むSnykユーザーは誰でも、Snykダッシュボードにアクセスしてプロジェクトを選択し、Dependenciesタブをクリックして「openssl」を検索することで、OpenSSLの脆弱なバージョンをスキャンできる。Snykでプロジェクトをテストしていない場合は、Snyk CLIでテストが可能。

 Snykは詳細なアドバイザリーを公開しており、今回の脆弱性について新たな詳細が公表された場合には、このアドバイザリーを更新する。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    sponsored

    60年の時を超え「COBOL」がGitHub Copilotでよみがえる 勘定系アプリの“超難関”モダナイに7社が挑戦

  2. 2位

    sponsored

    キャッシュレス決済の利用シーンを広げる 三井住友カードの「stera terminal light」とソフトバンクのIoT回線

  3. 3位

    TECH

    パンや酒、チョコづくりにも関わる微生物「酵母」の進化を追求

  4. 4位

    sponsored

    “120TB消失危機”を救ったBox。ゼネラルが挑むグローバルデータ統合の舞台裏

  5. 5位

    データセンター

    「関東・関西に次ぐDC集積地」目指す 北海道・石狩でデータセンター連合 さくら、NTT東らが参画

  6. 6位

    デジタル

    東京タワー相当の紙を“完全撤廃” 点検業務をkintone化した“現場ファースト”な改善術

  7. 7位

    ITトピック

    6割超の企業で「セキュリティは取引条件」 SCS対応も進む/パワハラと指導の違い、あなたの基準は?/AIへの危機感か 転職希望のIT人材が増加、ほか

  8. 8位

    デジタル

    IoTデバイスをサイバー攻撃から守る IoT向けゼロトラストの“3つのアプローチ”

  9. 9位

    ビジネス・開発

    富士ソフトがエンジニア1万人超を「AIネイティブ」化 実装力を武器にフィジカルAIなど3本柱に注力

  10. 10位

    sponsored

    「現場に行くのが当たり前」を変えたアズビルのリモート調整 効果はプライスレス

集計期間:
2026年07月26日~2026年08月01日
  • 角川アスキー総合研究所