また OpenSSLに重大な脆弱性 - 2014年6月5日
カテゴリー: General
2014-06-07
また OpenSSLに重大な脆弱性、直ちにパッチ適用
春にも重大な脆弱性が発見されたばかりだ。
「OpenSSL」に新たな脆弱性が見つかり、6月5日(米国時間)に修正パッチがリリースされた。
この脆弱性はクライアント(使用者のパソコン)ではOpenSSLの全バージョンが影響を受ける。
ただより怖いものはない
2014年6月5日で修正された最新バージョンは以下の通り
OpenSSL 0.9.8 users should upgrade to 0.9.8za
OpenSSL 1.0.0 users should upgrade to 1.0.0m.
OpenSSL 1.0.1 users should upgrade to 1.0.1h.
http://www.openssl.org/
http://www.openssl.org/related/binaries.html
Visual C++ 2008 Redistributables
を不要にするには、自分で /MTで buildするしかない。
ということで 10分くらいかかりますが 自分で buildしています
アルファベットで バージョンを管理するのは
わかりにくいから
いい加減やめてほしい
追記: イベントの種類: 警告
イベント ソース: Avira Antivirus
イベント カテゴリ: 感染
説明:
AntiVir により 'TR/Spy.ZBot.ams' が次のファイルで検出されました。
openssl-1.0.1h\out32dll\bntest.exe
Avira さん build中にもうじゃましないでよ!!
追記:
ssleay32.dll
libeay32.dll
を検索すると
C:\Program Files\KITAMURA\DSCView2
C:\Program Files\Avira\AntiVir Desktop
C:\Program Files\ffftp
C:\Program Files\LibreOffice 4\program
C:\WINDOWS\system32
C:\OpenSSL\bin
他にもぞろそろ
わーーーーーー
なんてこった!!
C:\WINDOWS\system32 だけ最新にして、
残りは バージョンを確認して差し替え又は削除しよう
Android 4.1.1端末のOpenSSL脆弱性はどうしたらいいのだろう・・・
updateもないし。
Amazon Appとかkindleとか 個別にssl実装してるのかな・・・
Android OS付属のブラウザは、使わないってことで解決?
ブラウザ4.1.1-4.0.83
設定 → アプリ → 「すべて」になるまで左へスライド
→ 「ブラウザ」を探してクリック
→ 強制停止をクリック
→ 「無効にする」をクリック
これで、Android OS付属のセキュリティないブラウザは封印!!
春にも重大な脆弱性が発見されたばかりだ。
「OpenSSL」に新たな脆弱性が見つかり、6月5日(米国時間)に修正パッチがリリースされた。
この脆弱性はクライアント(使用者のパソコン)ではOpenSSLの全バージョンが影響を受ける。
ただより怖いものはない
2014年6月5日で修正された最新バージョンは以下の通り
OpenSSL 0.9.8 users should upgrade to 0.9.8za
OpenSSL 1.0.0 users should upgrade to 1.0.0m.
OpenSSL 1.0.1 users should upgrade to 1.0.1h.
http://www.openssl.org/
http://www.openssl.org/related/binaries.html
Visual C++ 2008 Redistributables
を不要にするには、自分で /MTで buildするしかない。
ということで 10分くらいかかりますが 自分で buildしています
アルファベットで バージョンを管理するのは
わかりにくいから
いい加減やめてほしい
追記: イベントの種類: 警告
イベント ソース: Avira Antivirus
イベント カテゴリ: 感染
説明:
AntiVir により 'TR/Spy.ZBot.ams' が次のファイルで検出されました。
openssl-1.0.1h\out32dll\bntest.exe
Avira さん build中にもうじゃましないでよ!!
追記:
ssleay32.dll
libeay32.dll
を検索すると
C:\Program Files\KITAMURA\DSCView2
C:\Program Files\Avira\AntiVir Desktop
C:\Program Files\ffftp
C:\Program Files\LibreOffice 4\program
C:\WINDOWS\system32
C:\OpenSSL\bin
他にもぞろそろ
わーーーーーー
なんてこった!!
C:\WINDOWS\system32 だけ最新にして、
残りは バージョンを確認して差し替え又は削除しよう
2014/06/07 |
バージョン |
備考/処置 |
C:\WINDOWS\system32 | 1.0.1h |
最新版 へ更新 |
C:\OpenSSL\bin | ||
C:\Program Files\Avira\AntiVir Desktop | 1.0.1g(1.0.1.7) | 対応するだろうから様子見 |
キタムラプリント直行便 C:\Program Files\KITAMURA\DSCView2 |
不明 タイムスタンプ 2004年 |
起動しても更新がないので アンインストール後 フォルダを削除 C:\Program Files\KITAMURA さようなら!! |
C:\Program Files\ffftp | 1.0.1g(1.0.1.7) |
削除: libeay32.dll , ssleay32.dll |
LibreOffice 4.2.4.2 C:\Program Files\LibreOffice 4\program |
1.0.1e(1.0.1.5) |
削除: libeay32.dll , ssleay32.dll |
C:\Program Files\FujiFilm \MyFinePix Studio\Plugins\FOS |
不明 2005年3月29日 13:05:18 |
利用していない &利用しないので放置 |
その他 SSLの機能を利用していないなど |
個別差し替え 対応 または 放置 |
|
差し替え方針<個別アプリ> 1.0.1系は削除 0.9系は差し替え 差し替え方針<システム> システムフォルダに最新版を置く |
Android 4.1.1端末のOpenSSL脆弱性はどうしたらいいのだろう・・・
updateもないし。
Amazon Appとかkindleとか 個別にssl実装してるのかな・・・
Android OS付属のブラウザは、使わないってことで解決?
ブラウザ4.1.1-4.0.83
設定 → アプリ → 「すべて」になるまで左へスライド
→ 「ブラウザ」を探してクリック
→ 強制停止をクリック
→ 「無効にする」をクリック
これで、Android OS付属のセキュリティないブラウザは封印!!