bindとopensslにセキュリティアドバイザリ、必ず更新せよ
■ このスレッドは過去ログ倉庫に格納されています
次の2つのセキュリティアドバイザリが発表されました。
・FreeBSD-SA-13:04.bind
・FreeBSD-SA-13:03.openssl
■BIND remote denial of service
named(8)が利用しているライブラリにバグがあり,外部から特定の文字列でアクセスされると,named(8)が
大量のメモリを消費し,最終的にクラッシュするというバグがあることが明らかにされました。
この問題はlibdnsに存在しているため,named(8)のみならず,libdnsをリンクして使っているdig(1)などの
ほかのソフトウェアにも影響があります。
問題を一時的に回避する方法はないとされており,セキュリティ脆弱性が修正された最新版へのアップ
グレードが推奨されています。
■OpenSSL multiple vulnerabilities
OCSPレスポンス検証の処理に問題がありDoS攻撃に繋がる脆弱性が発見されたことと,SSL/TLS/DTLSの
CBC CipherSuiteの処理に脆弱性があり場合によってはプレーンテキストが取得される危険性があることが
発見されました。
こちらの問題についても,問題を一時的に回避する方法はないとされており,セキュリティ脆弱性が修正された
最新版へのアップグレードが推奨されています。
http://gihyo.jp/admin/clip/01/fdt/201304/09 / :/ ...:/:′::/ :.:.:.....:./.:/:!:.:.:.i:..!:.:.....:{:.:.:.:.:.:ハ /
. /.〃/:...../:′'.::|:: i .::.:.:.:| :i:_{__|:.|:.:.:.i :|:.:.../  ̄`ヽ/ ふ
'://:′::/斗:十 |::.::.::.:.:.:.: :}}ハ ::ハ:{:≧ト|:::/ な な な ぅ
{//::{: /|i:八::{=从:{ i::::: :N孑弐{ミト∨:::|::′ る. る .る (
. i :从 ::::{イァ:う{ミト爪ト::::. ! ん):::::ハヽト、:{:| ほ ほ ほ )
. |.::| : \《 { ::::::: } ヽ\{ { ::::::::: リ | :::ヽ! ど ど ど む
. | ::!::|ハト.乂__ノ ー ' | :::< |
八::| :|::::i /i, , , /i/ , }:::}i::人 __ ノ\
(__):::l:::::. i.:/::::::::厂「{:::::::{ ` ー? ´
/ :{ | :V:入 { ̄`ソ }/}::::}/::::::l.|:::::::|
{ ::|人::∨::::>... ` . ィ升|:::/::::::::八::::::{
■ このスレッドは過去ログ倉庫に格納されています