OpenSSLにおける暗号通信を解読可能な脆弱性、アップグレードを推奨(JVN) | ScanNetSecurity
2026.01.14(水)

OpenSSLにおける暗号通信を解読可能な脆弱性、アップグレードを推奨(JVN)

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は9月10日、OpenSSLにおける暗号通信を解読可能な脆弱性(Raccoon Attack)について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は9月10日、OpenSSLにおける暗号通信を解読可能な脆弱性(Raccoon Attack)について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。なお、開発者によるとOpenSSL 1.1.1は本脆弱性の影響を受けない。

OpenSSL 1.0.2w より前の OpenSSL 1.0.2 系のバージョン

想定される影響としては、中間者攻撃を行う第三者によって、暗号化された通信内容を解読される(Raccoon Attack)可能性がある。

JVNでは、OpenSSL 1.0.2はサポートが終了しているためOpenSSL 1.1.1へアップグレードすることを推奨している。また、開発者はOpenSSL 1.0.2のプレミアムサポートを契約したユーザに向けて本脆弱性を修正したOpenSSL 1.0.2wを提供している。あるいはランタイム設定で Diffie-Hellman 鍵交換を無効にするよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. モバイル 4 社が呼びかけ フィッシングメールは DMARC だけではなくならない 今だからこそ見直したい SPF の設定不備 ~ JPAAWG 8th General Meeting レポート #02

    モバイル 4 社が呼びかけ フィッシングメールは DMARC だけではなくならない 今だからこそ見直したい SPF の設定不備 ~ JPAAWG 8th General Meeting レポート #02

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  4. サイバー攻撃被害後にダークウェブも調査対象に含めた OSINT 調査の実施率 52 %

    サイバー攻撃被害後にダークウェブも調査対象に含めた OSINT 調査の実施率 52 %

  5. ギグワークスのサーバに不正アクセス

    ギグワークスのサーバに不正アクセス

ランキングをもっと見る
PageTop