2016/05/18

OpenSSLのセキュリティ脆弱性への対応につきまして

いつもHandbookをご利用いただき、ありがとうございます。

Handbookサポートです。

Handbook Studioにおいて暗号化通信にて使用しております OpenSSLライブラリにセキュリティ上の脆弱性が検出され、対処用のセキュリティパッチがリリースされました(詳細についてはこちらをご参照ください)。

Handbook Studio におけるセキュリティパッチの適用状況についてお知らせいたします。

各脆弱性についての Handbook Studio Standard/Premium サーバーへの適用状況は以下の通りです。

OpenSSL Security Advisory [3rd May 2016]

    適用済み
  • Memory corruption in the ASN.1 encoder (CVE-2016-2108)
  • Padding oracle in AES-NI CBC MAC check (CVE-2016-2107)
  • EVP_EncodeUpdate overflow (CVE-2016-2105)
  • EVP_EncryptUpdate overflow (CVE-2016-2106)
  • ASN.1 BIO excessive memory allocation (CVE-2016-2109)
  • 非該当
  • EBCDIC overread (CVE-2016-2176)

またライセンス版につきましては、「セットアップガイド」のOSの更新に則り、OS環境を最新にしていただくことで上記セキュリティパッチが適用されますのでOSの更新を実施願います。

以上