パスワードを忘れた? アカウント作成
11007 story

OpenSSLの脆弱性公表、0.9.7hと0.9.8aがリリース 31

ストーリー by yoosee
過去の亡霊の襲来 部門より

KENN 曰く、 " OpenSSLのSSL 2.0の実装に関連する脆弱性が公表され、修正済みのバージョンとして0.9.7hと0.9.8aがリリースされた。既存のバージョン全てに影響する脆弱性で、 SSL_OP_MSIE_SSLV2_RSA_PADDING オプションが有効な場合に、クライアントとサーバ間が SSL3.0 や TSL1.0 で接続可能な場合でも強制的に SSL2.0 にロールバックすることが可能になるというもの。詳細は openssl.org のセキュリティアドバイザリセキュリティホールメモの記事 等を参照の事。

これを受けてFreeBSD Projectでは SA-05:21 を発行し、RC1をリリースした6.0を含む各ブランチで対策が施された模様だ。"

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
typodupeerror

日々是ハック也 -- あるハードコアバイナリアン

読み込み中...