JPCERT/CC、Debian GNU/Linux・Ubuntuに含まれるOpenSSL/OpenSSHの脆弱性に関する注意喚起
エンタープライズ
その他
注目記事
拡大写真
有限責任中間法人JPCERT コーディネーションセンター(JPCERT/CC)は16日に、「Debian GNU/Linuxに含まれるOpenSSL/OpenSSHの脆弱性に関する注意喚起」と題する文書を発行した。
それによると、Debian GNU/Linux、Ubuntuなどのディストリビューションに含まれるOpenSSLのパッケージに、推測可能な乱数を生成する問題があり、遠隔の第三者に暗号化された通信を復号される可能性や、証明書を使った公開鍵認証が回避される可能性があるとのこと。そのためOpenSSHで公開鍵認証に使用する鍵ペアを該当のOpenSSLライブラリを使用して作成した場合、ブルートフォース攻撃による不正なアクセスを許す可能性があるという。2008年5月16日現在、複数の攻撃コードが公開されている。また、OpenSSLライブラリを利用するその他のパッケージ(OpenVPN、OpenSWANなど)にも間接的な影響があると見られている。
対象となる製品とバージョンはDebian GNU/Linux 4.0(etch)および派生バージョン、Ubuntu 7.04(Feisty)、Ubuntu 7.10(Gutsy)、Ubuntu 8.04 LTS(Hardy)。SargeまでのDebian GNU/Linuxはこの問題の影響を受けないが、これら以外のDebianベースのディストリビューションも影響を受ける可能性があるとのこと。
JPCERT/CCが運用する定点観測システムでは、この脆弱性を狙ったと思われるスキャンは観測されていないが、JPCERT/CCでは、該当のディストリビューションを使用しているサーバ管理者に、OpenSSLパッケージを最新のバージョンに更新するよう呼びかけている。あわせてSSH鍵やSSL証明書等の再作成も必要だ。
それによると、Debian GNU/Linux、Ubuntuなどのディストリビューションに含まれるOpenSSLのパッケージに、推測可能な乱数を生成する問題があり、遠隔の第三者に暗号化された通信を復号される可能性や、証明書を使った公開鍵認証が回避される可能性があるとのこと。そのためOpenSSHで公開鍵認証に使用する鍵ペアを該当のOpenSSLライブラリを使用して作成した場合、ブルートフォース攻撃による不正なアクセスを許す可能性があるという。2008年5月16日現在、複数の攻撃コードが公開されている。また、OpenSSLライブラリを利用するその他のパッケージ(OpenVPN、OpenSWANなど)にも間接的な影響があると見られている。
対象となる製品とバージョンはDebian GNU/Linux 4.0(etch)および派生バージョン、Ubuntu 7.04(Feisty)、Ubuntu 7.10(Gutsy)、Ubuntu 8.04 LTS(Hardy)。SargeまでのDebian GNU/Linuxはこの問題の影響を受けないが、これら以外のDebianベースのディストリビューションも影響を受ける可能性があるとのこと。
JPCERT/CCが運用する定点観測システムでは、この脆弱性を狙ったと思われるスキャンは観測されていないが、JPCERT/CCでは、該当のディストリビューションを使用しているサーバ管理者に、OpenSSLパッケージを最新のバージョンに更新するよう呼びかけている。あわせてSSH鍵やSSL証明書等の再作成も必要だ。
《冨岡晶》
特集
Amazon売れ筋ランキング
-
【New】Amazon Fire TV Stick HD | 手軽にストリーミングをはじめよう | ストリーミングメディアプレイヤー¥6,980 -
【New】Amazon Fire TV Stick HD | 手軽にストリーミングをはじめよう | ストリーミングメディアプレイヤー¥9,980 -
Amazon Fire TV Stick 4K Max(マックス) | Fire TV Stick史上最もパワフル | ストリーミングメディアプレイヤー¥12,309 -
Amazon Echo Dot (エコードット) 第5世代 - Alexa、センサー搭載、鮮やかなサウンド|チャコール¥7,480 -
Amazon Echo Dot (エコードット) 第5世代 - Alexa、センサー搭載、鮮やかなサウンド|グレーシャーホワイト¥7,480
-
[EdoErgo] オフィスチェア メッシュ デスクチェア 人間工学 椅子 キャスター付き 跳ね上げ式アームレスト ロッキング 座面昇降 コンパクト¥6,631 -
[EdoErgo] オフィスチェア メッシュ デスクチェア 人間工学 椅子 キャスター付き 跳ね上げ式アームレスト ロッキング 座面昇降 コンパクト¥5,699 -
SIHOO B300‑PRO オフィスチェア デスクチェア 多方向ランバーサポート (上下・前後) 背もたれ昇降 6D アームレスト ライトグレー¥29,999 -
ANDWINT オフィスチェア デスクチェア 肘なし メッシュ 通気性 ランバーサポート付き 腰サポート ガス圧無段階昇降 360度回転 キャスター付き コンパクト 幅52×奥行58.5×高さ84~96cm テレワーク 在宅勤務 ブラック¥4,139 -
WXJHL デスクチェア 可愛い オフィスチェア 学習椅子 コンパクト 椅子キャスター付き PUレザー ドレッサーチェア 背もたれ付き 高さ調節可能 丸椅子 昇降いす 仕事 在宅勤務 椅子 デスク 組立簡単 クリア¥3,880
-
【純正品】27"ゲーミングモニター DualSense 充電フック付き(CFI-ZDM1J)¥49,465 -
EIZO 設計・開発向けモニター | FlexScan EV3240X-BK | 31.5型4K・USB Type-C・ブラック¥117,328 -
KOORUI ゲーミングモニター 27インチ デュアルモード WQHD 144Hz/FHD 260Hz Fast IPS 1ms HDR400¥17,520 -
Anyking モバイルモニター 14インチ デュアルモニター ポータブルモニター FHD 1080P IPSパネル 100% sRGB広色域 非光沢 デュアルディスプレイ 軽量 薄型 画面拡張 180°回転 ノートパソコン画面エクステンダー 13〜17.3インチノートPC対応 USB-C/HDMI接続 プラグアンドプレイ Windows/Mac対応 A6¥12,980 -
Pasoul 27インチ LED 液晶モニター T27i-10 狭額縁 薄型 ディスプレイ 180日保証 1080P フルHD「整備済み品」¥9,900
-
Amazonベーシック ペットシーツ 薄型 レギュラー 1回使い捨て 無香料 ホワイト 300枚¥2,065 -
Amazonベーシック ペットシーツ 厚型 レギュラー 88枚x2袋(176枚) ホワイト(吸収面:ライトブルー)¥3,008 -
ネオ・ルーライフ ネオ・オムツ L 中型犬用 26枚入り 単品¥1,800 -
Smart Basic(スマートベーシック) 【Amazon.co.jp限定】 Smart Basic アイリスオーヤマ ペットシーツ 超厚型 お徳用 ワイド 100枚入 (x 1) (ケース販売)¥4,078 -
TTFP ペット洗浄スタンド トリミング台 バスベッド シャンプー台 浴槽 ハンモック メッシュ お手入れ用品 折り畳み可能 速乾性 通気性 爪切り 耳掃除 小型犬・中型・猫 60×40×33cm (ブルー)¥3,299
関連リンク
関連ニュース
-
IPA、SQLインジェクション攻撃についてあらためて注意呼びかけ
エンタープライズ -
JPCERT/CC、SQLインジェクションによるWebサイト改ざんを警告
エンタープライズ -
ゆうちょ銀行を騙るフィッシングメールに注意!
エンタープライズ -
国内ISPを装ったフィッシングサイトに注意!〜JPCERT/CCが呼びかけ
エンタープライズ -
IPA、TCP/IP関連の“脆弱性検証ツール”を開発〜デベロッパ向けに無償貸出
エンタープライズ -
2007年10月〜12月、ソフトやウェブの脆弱性、修正件数が過去最多に—JPCERT/CCおよびIPA共同発表
エンタープライズ -
オリンピックイヤーを迎え国際セキュリティの課題、五輪サイバーテロ対応の演習も〜JPCERT/CC 活動概要
エンタープライズ -
JPCERT/CC、長期休暇前のセキュリティ対策実施状況再確認を呼びかけ
エンタープライズ -
ソニー製音楽ソフト「SonicStage CP」に脆弱性——Rollyやウォークマンも注意
エンタープライズ -
IPAとJPCERT/CC、2007年Q3の脆弱性関連情報の届出状況のまとめを発表
エンタープライズ -
【JPCERT/CC 注意喚起】5168番ポートへのスキャン増加を確認
エンタープライズ -
【JPCERT/CCアラート】hidden属性のiframeに注意、MPackによる攻撃が増加
エンタープライズ
