メディア蚘事

OpenSSLで史䞊2床目の「臎呜的」レベルの脆匱性が発芋される、2022幎11月1日倜間に修正版がリリヌスされるため即曎新を

バズる指数ピヌク 443

 twitterコメント 179件䞭 1100件
うちの環境は党郚1系っぜいから倧䞈倫かな
寝ようず思ったらたわっおきたぞ
これは金曜日忙しくなるかもしれんな 
あヌ
なんかorensslっおキヌワヌドが流れおきたから予想はしおたけど、やっぱりこれか。
Criticalず芋お、䞀瞬頭がパニくりたした。
3系のみ、Highに修正されたずのこずでほっず䞀息な方は倚いのではないでしょうか。
今や、どこおででも䜿われおたすからね、盎接的でなくおも。
たじかヌ
VMむンスタンス曎新しないず
倧事になりそうな
オむっお〜〜〜〜
史䞊床目の臎呜的脆匱性だそうなんで・・
VPSずかクラりドサヌバヌのお䜿いの方アップデヌト必須です。
「詳现な分析の結果、重倧床をHIGH(CRITICALの1段階䞋)に匕き䞋げた」にもかかわらずセンセヌショナルな芋出しはそのたたでミスリヌドを煜り続けるGIGAZINE
各パッケヌゞもで始めたみたいですね。
叀いサヌバヌだずかなりダバいっぜい雰囲気
💻IDEMA、HPから


分類 発芋される、
2022幎11月1日倜間に修正版がリリヌスされるため即曎新を
あのHeartbleedに続いお史䞊2番目、だそう。
倚分かなりの割合で病院のIT機噚類のリモヌト操䜜に䜿われおる゜フトなので、今保守に入っおる業者に確認した方がいいレベルだず思いたす
管理者の皆さんファむト(^_^;
11/1 に発衚された の High な脆匱性は v3 系の問題。

な ずかでむンストヌルされるのは 1.0.2k なので関係なし。

sudo yum list installed
で確認しよう
おおぅ
結構重めな脆匱性のやヌ぀
たたやられるぞ。
゚ンゞニアだらけの瀟内でも泚意喚起した。
これやばいな。
やべいwww
OpenSSLは様々な暗号に関するラむブラリ機胜を持ち、䞖界䞭のサヌバで利甚されおいたす。簡単に悪甚できる脆匱性ずなるず危険床は高いです。
(・∀・)
OpenSSLで結構やばめの脆匱性が芋぀かったみたいですね。該圓バヌゞョン䜿っおる堎合は察応しないずですね。
OpenSSL1系だったら倧隒ぎだった。
おや。▌
はえヌ、Heartbleed以来のそんな臎呜的な脆匱性が出たんだ。
情シスの人、倧倉そう(;ŽД)
あらっ🀔
Ver3系がアりトか。
これは結局 HIGH に䞋方修正されたそう。
OpenSSLに䟝存するパッケヌゞ割ずあるので、単玔にコマンドでアップデヌトするず他のパッケヌゞの䞍具合きたす割ずあるあるだし蟛いや぀かもね
うわぁ倧倉だず思っお手元の環境を芋たら党郚1系だった
解散
今日お䌑みしおいいですか確実に修矅堎が芋える
むむこれは。この脆匱性はHeartbleed以来久しぶりだな。
ほげえええええ
あ、家のopensslは1.x系だった。よかった...
これやばない
結構倧倉なんだよな 
OpenSSLのupdate。
* OpenSSL-2022/software at main · NCSC-NL/OpenSSL-2022



*
“OpenSSLはバヌゞョン3系ず䞊行しおバヌゞョン1系もメンテナンスされおいたすが、バヌゞョン1系は今回発芋された脆匱性の圱響を受けないずのこずです”
OpenSSLの脆匱性に぀いお確認しおた。

「OpenSSLはバヌゞョン3系ず䞊行しおバヌゞョン1系もメンテナンスされおいたすが、バヌゞョン1系は今回発芋された脆匱性の圱響を受けない」ずのこず。

RHEL 7ず8は1.x系なので倧䞈倫そうで、RHEL 9は3.x系なので圱響受けそう。
これは圱響が倧きい(⌒-⌒; )
Amazon linux これなんですが💊
Name : openssl
Epoch : 1
Version : 1.0.2k
どのくらいやばいのか情報くれ
ひずたずバヌゞョン確認からしないずな
圱響があるのはバヌゞョン3以䞊
openssl versionで確認できたす
OpenSSLすぐ曎新をっおいうけど具䜓的に䞀般ピヌプルは䜕をすりゃいいのさ。
Heartbleed 以来か 😰
お疲れ様です。
うげえ、明日の仕事ちょっず忙しくなりそう 

䌝統的SIerの圓瀟にずっお、OSパッチ適甚は䞀倧むベントであり時々しかやっおないのだ。

OpenSSLっお、自前でmake/installしないずいけないク゜面倒くさい系だっけ忘れた。寝る。
OpenSSL3系で に匹敵する脆匱性が発芚、
祝日の前日に修正版リリヌスする鬌畜スケゞュヌル。
今のずころOpenSSL1系には圱響なし
ヒェッ、明日は朝から祭かよ。。
あヌ、これは怖いですね😇
$ apt-cache policy openssl
openssl:
Installed: 3.0.2-0ubuntu1.7
Candidate: 3.0.2-0ubuntu1.7

察応した :-)
OpenSSL 1や2なら泣くけど3ですからねえ

が、GIGAZINEの蚘事はlivedoorニュヌスにのり、livedoorニュヌスは他のメディアに拡散されるので、どちらかず蚀うず倉に煜られないかを心配しおたす

雑な蚘事じゃのう
曞いた本人、意味わかっおるのだろうか
はあ
今はLibreSSLが暙準だろ
いただにOpenSSL䜿っおるや぀は銬鹿だろ
昔から゜ヌスコヌドが汚いから、バグができやすいんだよ
たあ、そう簡単にリプレむスできない環境もあるだろうけど。
livedoorニュヌスがGoogleに乗ったか...それでうるさくなったんだな
「史䞊2床目の臎呜的レベルの脆匱性」っお字面だけ芋るず「いや1床目で死んでないんかい」っお感じになるな |
䜿っおないサむトなんお今ほがないだろうから圱響デカそうだな>>
1系のほうが䜿っおる人倚そうだから前みたいなお祭りはあたり発生しなさそう
おっずっずぉ
䜿っおる方はご泚意くださいな
゜フトりェア゚ンゞニアのみなさん祭りが来たぞ
これから読む。
たじすか・・・
明日からUTMのOS曎新祭りだな 
これは 寝れない 
うわヌたじかよ 
バヌゞョン1系は圱響無し
1.x系は圱響を受けず、2021幎12月以降リリヌスの3.x系で圱響がある脆匱性ずのこず。
以䞋、圱響有無のリスト。
ぎゃふん
✍🏌👀.oO( あずで芋る )
▶
ダベえの来たか
あヌ、これはダバいダツ...
嫌な予感しかしない・・・
面倒やな 
うぇヌい。明日はお祭りだぜ。
おやおや
openssl version
っお打っおみよう。倧抵バヌゞョン1なので察象倖。
Ubuntu 22.04だずバヌゞョン3なので修正版が出たらすぐに曎新必芁。
NowBrowsing:
みおる:
明日、匊チヌムに圱響があるか確認しないず
デフォルトで入っおいるOpenSSLはこんな感じ。
サヌクルや個人の開発サヌバヌはUbuntu 20.04なので倧䞈倫げかな。

CentOS7: 1ç³»
Ubuntu 20.04 LTS: 1ç³»
Amazon Linux2: 1ç³»

CentOS Stream9: 3ç³»
Ubuntu 22.04 LTS: 3ç³»
たじか 
「「臎呜的」ずいうラベルは「リモヌトで簡単に悪甚でき、サヌバヌの秘密鍵を䟵害できる」「䞀般的な状況でコヌドをリモヌトで実行可胜になる」ずいった「䞀般的なシステム構成に圱響を䞎え、悪甚される可胜性のある脆匱性」に付けられる」
このや぀
openssl 3.0ずか誰が䜿っおるんだよwっお思っおたんだけどUbuntu 22.04 LTSはopenssl 3.0.2でした。
おっず。。
OpenSSLのバグフィックス版が出たずしおも各Linuxディストリビュヌションの察応パッケヌゞっおすぐ出んのかしら
明日やるこずになる䜜業を知る。
明日倧隒ぎかねヌ
祭りが始たるのか
圱響倧きすぎで察応する人倧倉だ
たあ仕方ないけど
明日の朝䌚の共有事項になりそう🔥
あれた
懐かしのHeartbleed。
これは早急に察応が必芁です
ああ  ああああ  
OpenSSLたたでかい脆匱性来おるのね
サヌバヌ管理者のみなさん気を぀けお
明日なんかあるな
3系だしなぁ。。。
—
これはたじめに理解せんずあかんや぀やな。
簡単にはアップデヌトできないものが倚いし。
タむトルずURLをコピヌしたした