728x90
개요
- OpenSSL에서는 인증서 검증을 우회할 수 있는 취약점을 보완한 보안업데이트를 발표[1]
설명
- 신뢰할 수 없는 인증서를 유효한 인증서로 사용할 수 있는 취약점(CVE-2015-1793)
해당 시스템
- 영향 받는 제품 및 버전
- OpenSSL 1.0.2b
- OpenSSL 1.0.2c
- OpenSSL 1.0.1n
- OpenSSL 1.0.1o
해결 방안
- 해당 취약점에 영향 받는 버전의 사용자는 아래 버전으로 업데이트[2]
- OpenSSL 1.0.2b/1.0.2c 사용자 : 1.0.2d로 업데이트
- OpenSSL 1.0.1n/1.0.1o 사용자 : 1.0.1p로 업데이트
[참고사이트]
728x90
'취약점 정보1' 카테고리의 다른 글
VNC 해킹을 통한 원격제어 공격 주의 권고 (0) | 2015.07.11 |
---|---|
Adobe Flash Player 신규 취약점 보안 업데이트 권고 (0) | 2015.07.11 |
Cisco default credentials - again! (0) | 2015.06.27 |
Updates to OpenSSL fix vulnerabilities related to Logjam (0) | 2015.06.17 |
Samsung Galaxy S phones fail to properly validate Swiftkey language pack updates (0) | 2015.06.17 |