• お問い合わせ
  • ユーザー登録
セキュリティ
サポート案内 ユーザー登録 サポートセンター ドキュメント ダウンロード セキュリティ
セキュリティ
 過去のセキュリティアナウンス
  2000 2001 2002 2003 2004

 CERT Coordination Center Advisory に対しての対応
  2003 2004




openssl

OpenSSL/Apache ワーム「Slapper」について

リリース日付 : 2002-08-29

対策パッケージ : openssl-0.9.6g-2 openssh-3.4p1-10

問題点
OpenSSL/Apache ワーム「Slapper」が猛威をふるっていますが
現在(2002/09/18)存在するワームは、Turbolinux 提供のopensslには感染する、
または感染したとの報告を受けておりません。
しかし改変されたワームが出現する可能性がありますので、最新のopensslを適用して下さい。

関連文章

[JPCERT/CC]
* OpenSSL の脆弱性を使って伝播する Apache/mod_ssl ワーム
http://www.jpcert.or.jp/at/2002/at020006.txt

[CERT]
* Apache/mod_ssl Worm
http://www.cert.org/advisories/CA-2002-27.html

対策
[OpenSSL 0.9.6e バグフィックス]
http://www.turbolinux.co.jp/security/openssl-0.9.6g-2.html


Package Update Path