OpenSSL 0.9.6k に問題

OpenSSL 0.9.6k にDoS攻撃を受ける欠陥あり。改修版の 0.9.6l が出ているのでアップデートしませう。0.9.7 は影響受けない。攻撃を受けるシチュエーションが同じって事は、前回の改修が不十分だったのかも。

一方ではOpenSSLが最新版になっているのは50891サイト中わずか1356だったというレポートも出ている。但しRed Hatなど0.9.7a0.9.6bのまま改修しているベンダーもあるので、単に版数だけではバグありとは言えないのだが…

Mac OS Xのセキュリティホールは従来バージョンも改修して頂けるそうな。めでたしめでたし。

参照

OpenSSL

ITmedia News