OpenSSLのHeartbleed拡張に存在する脆弱性 (CVE-2014-0160)
2014年4月10日
危険度: 緊急
CVE識別番号: CVE-2014-0160
情報公開日: 4 09, 2014
概要
「OpenSSL」のHeartbeat 拡張に存在する脆弱性が確認されました。この脆弱性により、サイバー犯罪者はサーバから重要な情報を搾取することが可能となります。「OpenSSL」は多数のwebサイトやアプリケーションで利用されているため、この脆弱性による潜在的な被害数は、膨大なものになると考えられます。またこの脆弱性を悪用しても痕跡が残らないため、被害数や被害評価の作成が困難になる可能性があります。
トレンドマイクロの対策
トレンドマイクロのサーバ向け総合セキュリティ製品「Trend Micro Deep Security(トレンドマイクロ ディープセキュリティ)」のユーザは、「DSRU-14-009」にアップグレードし、以下のフィルタを適用して下さい。それにより、問題となった脆弱性を利用した攻撃から保護されます。
- 1006010 – Restrict OpenSSL TLS/DTLS Heartbeat Request
- 1006011 – OpenSSL TLS/DTLS Heartbeat Information Disclosure Vulnerability
- 1006012 – Identified Suspicious OpenSSL TLS/DTLS Heartbeat Request
またユーザは、「OpenSSL」のバージョン1.0.1gをインストールして下さい。
対応方法