日記帳
本ページはプロモーションが含まれています
カテゴリー
Links
blog(ブログ)マスター
アンドロイドの巣
ゼロから始めるベランダ菜園
タイトル
ラジコン
2024年5月
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

また OpenSSLに重大な脆弱性 - 2014年6月5日

カテゴリー: General
2014-06-07
また OpenSSLに重大な脆弱性、直ちにパッチ適用
春にも重大な脆弱性が発見されたばかりだ。

「OpenSSL」に新たな脆弱性が見つかり、6月5日(米国時間)に修正パッチがリリースされた。
この脆弱性はクライアント(使用者のパソコン)ではOpenSSLの全バージョンが影響を受ける。

ただより怖いものはない

2014年6月5日で修正された最新バージョンは以下の通り

OpenSSL 0.9.8 users should upgrade to 0.9.8za
OpenSSL 1.0.0 users should upgrade to 1.0.0m.
OpenSSL 1.0.1 users should upgrade to 1.0.1h.

http://www.openssl.org/

http://www.openssl.org/related/binaries.html


Visual C++ 2008 Redistributables
を不要にするには、自分で /MTで buildするしかない。
ということで 10分くらいかかりますが 自分で buildしています
アルファベットで バージョンを管理するのは
わかりにくいから
いい加減やめてほしい


追記: イベントの種類:    警告
イベント ソース:    Avira Antivirus
イベント カテゴリ:    感染
説明:
AntiVir により 'TR/Spy.ZBot.ams' が次のファイルで検出されました。
openssl-1.0.1h\out32dll\bntest.exe


Avira さん build中にもうじゃましないでよ!!


追記:

ssleay32.dll
libeay32.dll

を検索すると

C:\Program Files\KITAMURA\DSCView2
C:\Program Files\Avira\AntiVir Desktop
C:\Program Files\ffftp
C:\Program Files\LibreOffice 4\program
C:\WINDOWS\system32
C:\OpenSSL\bin

他にもぞろそろ
わーーーーーー

なんてこった!!

C:\WINDOWS\system32 だけ最新にして、
残りは バージョンを確認して差し替え又は削除しよう

2014/06/07
バージョン
備考/処置
C:\WINDOWS\system32 1.0.1h
最新版 へ更新
C:\OpenSSL\bin
C:\Program Files\Avira\AntiVir Desktop 1.0.1g(1.0.1.7) 対応するだろうから様子見
キタムラプリント直行便
C:\Program Files\KITAMURA\DSCView2
不明
タイムスタンプ
2004年
起動しても更新がないので
アンインストール
フォルダを削除
C:\Program Files\KITAMURA
さようなら!!
C:\Program Files\ffftp 1.0.1g(1.0.1.7)
削除: libeay32.dll , ssleay32.dll
LibreOffice 4.2.4.2
C:\Program Files\LibreOffice 4\program

1.0.1e(1.0.1.5)
削除: libeay32.dll , ssleay32.dll
C:\Program Files\FujiFilm
\MyFinePix Studio\Plugins\FOS
不明
2005年3月29日
13:05:18
利用していない
&利用しないので放置
その他
SSLの機能を利用していないなど

個別差し替え 対応
または
放置

差し替え方針<個別アプリ>
 1.0.1系は削除
 0.9系は差し替え
差し替え方針<システム>
 システムフォルダに最新版を置く



Android 4.1.1端末のOpenSSL脆弱性はどうしたらいいのだろう・・・
updateもないし。
Amazon Appとかkindleとか 個別にssl実装してるのかな・・・
Android OS付属のブラウザは、使わないってことで解決?
ブラウザ4.1.1-4.0.83
設定 → アプリ → 「すべて」になるまで左へスライド
→ 「ブラウザ」を探してクリック
→ 強制停止をクリック
→ 「無効にする」をクリック
これで、Android OS付属のセキュリティないブラウザは封印!!

ブログ内 関連記事: また OpenSSLに重大な脆弱性 2014年6月5日


ブログ内 関連記事: また OpenSSLに重大な脆弱性 2014年6月5日

トラックバック
トラックバックはありません。
PR

[PR]