|
OSA-2011-3
通信暗号化ライブラリ OpenSSL に脆弱性が指摘されています。これは SSL_OP_NETSCAPE_REUSE_CIPHER_CHANGE_BUG がサーバに設定されている場合、意図しない暗号のダウングレード(制限の回避)が発生する可能性があるという問題です。
この問題のより詳しい情報については以下を参照してください。
|
|
「CVE-2010-4180」 Common Vulnerabilities and Exposures
|
|
アップデート後の openssl 関連パッケージのバージョンは 0.9.8o-4o1 に上がります。
root になり下記のようにアップデートをおこなってください。
|
# apt-get update
| # apt-get install libssl0.9.8
|
|
|
| |
|
|