NSFOCUS、“Heartbleed”と呼ばれる脆弱性のレポートをリリース

この記事をtweetする このエントリーをはてなブックマークに追加


NSFOCUS、“Heartbleed”と呼ばれる脆弱性のレポートをリリース


掲載日:2014/05/08


News

 中国NSFOCUS Information Technology Co.,Ltd(NSFOCUS)は、OpenSSLに“Heartbleed”と呼ばれている脆弱性に関するレポートをリリースした。

 NSFOCUSは、既知または未知の脅威からWebアプリケーションを保護するソリューションのプロバイダ企業。

 同社が発表したレポートによると、今回の“Heartbleed”脆弱性は、様々なサーバとクライアントに影響を及ぼし、具体的にはSSL証明書、Cookie、ユーザ名とパスワードなどの個人データが攻撃者にさらされることになる。また攻撃者は、入手した暗号キーを利用し通信を盗聴することが可能になり、サービス提供側とユーザを偽装し、サービス提供側からデータを盗み出すことも可能であるという。

 OpenSSLはインターネット上で利用されている暗号通信プロトコルであり、現在、およそ3分の2のサーバがOpenSSLの暗号化を基に構築されていると伝えている。なお、同脆弱性に影響されるバージョンは、“OpenSSL 1.0.1−1.0.1f”“OpenSSL 1.0.2-beta”“OpenSSL 1.0.2-beta1”だとしている。

 同社は、ユーザは“OpenSSL 1.0.1g”へバージョンアップし、バージョンアップがすぐに行なえない場合、DOPENSSL_NO_HEARTBEATSのオプションを利用してOpenSSLを再コンパイルすることで脅威を軽減することを推奨している。

 また、今回の問題に影響されるサイトにおいて問題が修復しているのか不明な場合、サイトにログインすることを避け、専用サイトで脆弱性が存在するかどうかを確認するか、確認ができない場合は対象サイトのカスタマサポートへ問い合わせることを奨めている。

 更に、パスワードを変更することも推奨しており、その際は対象サイトについて、今回の問題の修復状況を確認し、可能な限りサイトの問題が修正された上でパスワードを変更することや、攻撃者はサーバのメモリ内のクレジットカード情報を入手することが可能なため、自分の口座情報を確認し、不明な決済がないことを確認することも奨めている。



関連キーワード

「NSFOCUSジャパン」関連の情報を、チョイスしてお届けします

  ※製品ニュースに関するお問合せ : 企業サイトへ


  ※関連キーワードのリンクは自動で行っているため、適切でない可能性があります。ご了承ください。


図解でわかりやすいIT技術の解説記事2000本
ITセミナー400件、IT製品情報1000件以上!

キーマンズネットは、アイティメディア株式会社が運営する「企業向けIT関連情報サービス」です。会社で導入するIT関連製品の検討・選定にお役立ていただける情報サービスです。情報量・登録料ともに無料です。安心してご利用下さい。

キーマンズネットの新着情報を、お届けします

新着製品レポート

数理計画モデリングツール 「Xpress」 【MSI】 ネットワーク監視システム 「PacketBlackHole」 【ギガ+他】 ファイル転送システム eTransporter 【ギガ】 約4割が「深刻なセキュリティインシデント」経験―─調査が示す対策の隙 【トレンドマイクロ】 インシデント対応ガイド:ある日発覚した「不審な通信」、その時どうする? 【トレンドマイクロ】
BPM その他ネットワーク関連 ファイル転送 セキュリティ診断 セキュリティ診断
数理計画・最適化ソフトウェアの分野に強みを持つモデリングソルバー。強力なソルバーとその実行環境を提供、最適化アプリケーションモデリングと意思決定の迅速化を支援。 社内・社外へ流れる通信データを取得・保存し、その中身の解析・再現。情報漏えいの抑止と事件発生時の迅速な証拠発見を可能にする。 Webブラウザで「簡単・安全」にファイルを送受信できる、大規模ユーザー向けファイル転送システム。クライアントライセンスフリー。オンプレミスとクラウドで提供。 約4割が「深刻なセキュリティインシデント」経験―─調査が示す対策の隙 インシデント対応ガイド:ある日発覚した「不審な通信」、その時どうする?
このページの先頭へ


Myリストへ 印刷用ページへ

この記事をtweetする このエントリーをはてなブックマークに追加


掲載されておりますサービス内容・料金などは掲載日時点のものです。変更となる場合がございますのでご了承下さい。


20055113



このページの先頭へ

キーマンズネットとは

ページトップへ