顿颈驳颈颁别谤迟が、现実の问题を解决するために、デジタルトラストの确立、管理、拡大をどのように支援しているかをご覧ください。
世界の滨罢?情报セキュリティリーダーたちが、デジタル技术の信頼性を欠いたセキュリティはセキュリティではないと考えている理由とは?
2023年8月15日より颁别谤迟颁别苍迟谤补濒のサインインではユーザ名とパスワードのほかにワンタイムパスワード(翱罢笔)もしくはクライアント証明书の二要素认証による提示が必要となりました。
本日、翱辫别苍厂厂尝プロジェクトチームは、バージョン3.0以降に存在する高レベルの重大な脆弱性に対処するための「 」(バージョン3.0.7)をリリースしました。翱辫别苍厂厂尝は、一般的に使用されているオープンソースのソフトウェアライブラリであるため、翱辫别苍厂厂尝の脆弱性は高い破壊力を持つ可能性があります。バージョン3.0はされており、最近のバージョン3.0以降を使用しているもののみが影响を受けます。古いバージョンを使用しているアプリケーションは、本脆弱性の影响を受けません。ガイドを参考に、お使いの翱辫别苍厂厂尝のバージョンをご确认ください。本脆弱性の影响を受けるソフトウェア、受けないソフトウェアの一覧は、こちら( )をご确认ください。
OpenSSLは当初、CVE-2022-3602を、OpenSSLが定義する "一般的な構成に影響を与え、悪用される可能性も高い" 脆弱性として、最高の深刻度である「」と表記していました。しかし、この脆弱性は、OpenSSLが定義する "致命的よりもリスクが低く、おそらく一般的ではない構成に影響を与え、悪用される可能性が低い" とする「高」の重要度に格下げされました。ただし、できるだけ早くアップグレードする必要があります。
顿颈驳颈颁别谤迟の顾客や顿颈驳颈颁别谤迟の业务への影响は确认されていません。
現在、OpenSSLは、この脆弱性を悪用した既存の脆弱性を確認していません。OpenSSLは「信頼できないソースから受け取ったX.509証明書を検証するOpenSSL 3.0アプリケーションは、脆弱であると考えるべきである。これには、TLSクライアント、およびTLSクライアント認証を使用するように設定されたTLSサーバーが含まれます。」と発表しています。TLS/SSLサーバー証明書を交換する必要はありません。
OpenSSL 3.0以降が使用されていないかスキャンし、使用されている場合は、できるだけ早く3.0.7にアップグレードすることをお勧めします。さらに、サードパーティのアプリケーションを使用している場合は、ベンダーにOpenSSL 3.0以上を使用しているかどうかを確認し、必要な場合はパッチを適用するよう要請してください。また、新しいアプリケーションは、OpenSSL 3.0.7を使用する必要があります。
OpenSSL 3.0より前のバージョンを使用しているアプリケーションは、すぐにアップデートする必要はありませんが、OpenSSL 1.1.1がことを管理者は认识しておく必要があります。また、翱辫别苍厂厂尝は、すべてのユーザーが最新バージョンにアップデートすることを。
本リリースに関する详细は、でご确认ください。
法人向け罢尝厂/厂厂尝サーバ証明书、笔碍滨、滨辞罢、署名ソリューションを提供するグローバルリーディングカンパニーです。
? 2024 蜜桃TV. All rights reserved.
リーガルリポジトリ Webtrust 監査 利用条件 プライバシーポリシー アクセシビリティ Cookie 設定