FAMLog


OpenSSL 0.9.8l

November 10, 2009

通信暗号化ライブラリとして広く利用されているOpenSSLの新バージョン「OpenSSL 0.9.8l」が公開されています。

バージョン0.9.8lではCVE-2009-3555の脆弱性への回避策として再ネゴシエーション機能が削除されています。

今回見つかったTLS/SSLプロトコルの脆弱性はApacheのmod_sslにも影響するため、OpenSSLの更新もしくはApache HTTP Serverへのパッチの適用が必要になるとのことです。

[関連]セキュリティ情報 CVE-2009-3555 への対応について(日本Apacheユーザ会)

Tag: Security

このページの上へ