記事へのコメント50

    • 注目コメント
    • 新着コメント
    cu39
    cu39 「バージョン1系は今回発見された脆弱性の影響を受けないとのこと」

    2022/11/02 リンク

    その他
    k-holy
    k-holy 自分が触っている環境では、最近構築したばかりのRHEL 9 ベースのAlmaLinux 9が該当。(OpenSSH_8.7p1, OpenSSL 3.0.1)まあ影響ある人は少なそうだけど、「テスト版」ではないのでは?

    2022/11/02 リンク

    その他
    pmakino
    pmakino 「詳細な分析の結果、重大度をHIGH(CRITICALの1段階下)に引き下げた」にもかかわらずセンセーショナルな見出しはそのままでミスリードを煽り続けるGIGAZINE

    2022/11/02 リンク

    その他
    queeuq
    queeuq tls終端する場合の問題ならalbやらでやっちゃうし前回とはだいぶ状況変わったなーと手元のシステム見て思った

    2022/11/02 リンク

    その他
    canadie
    canadie 緊急度はCRITICALからHIGHに下がった。当然だと思うんだけどこういう時にこの手のサイトを参考にしてはいけない

    2022/11/02 リンク

    その他
    taguch1
    taguch1 家の環境は対応済みです。

    2022/11/02 リンク

    その他
    raitu
    raitu "今回発見された脆弱性は、Heartbleedと同様に重大度「CRITICAL」に位置付けられており、記事作成時点では詳細が公表されていません"現時点ではHIGHに格下げとのこと。テスト版のv3系が対象。

    2022/11/02 リンク

    その他
    kitone
    kitone Highに変更、3.x系

    2022/11/02 リンク

    その他
    programmablekinoko
    programmablekinoko 実運用上殆ど問題ないと思われる。殆どのLTS版は1系では

    2022/11/02 リンク

    その他
    Andrion
    Andrion v3はテスト版だぞ。運用で使ってるとこなんて殆どないだろ

    2022/11/02 リンク

    その他
    shikiarai
    shikiarai まさかEC2使ってAWSで良かったとか馬鹿なこと言ってる奴おらんでしょ

    2022/11/02 リンク

    その他
    ch0ge
    ch0ge HIGHにダウングレード済。 証明書内のメールアドレス検証で起きるので、①クライアント証明書の認証、②証明書を乗っ取られているサーバーにつなぎにいく、の2パターンで発生しそう

    2022/11/02 リンク

    その他
    manFromTomorrow
    manFromTomorrow 派手な見出しでランク上がってるけどCriticalからHighに下方修正されてるので各位慌てず騒がず粛々とご対応頂ければよいのではないかと

    2022/11/02 リンク

    その他
    quabbin
    quabbin 対象はCVE-2022-3786。CRITICAL予定が、HIGHにダウングレードした模様。Cloud系はVMのベースイメージやコンテナのベースイメージに影響あり。ロードバランササービスでSSLオフロードしている場合は、気にしなくてもよいかな

    2022/11/02 リンク

    その他
    ya--mada
    ya--mada gnutls/nss/libreなどもいるので、昔ほどopenssl依存ではないので、逆に影響範囲を調べるのが大変だなぁって思う。

    2022/11/02 リンク

    その他
    tenderfox
    tenderfox Ubuntu 22.04以降をベースにしたDockerイメージもOpenSSLを使ってたら影響を受けるんじゃないかな

    2022/11/02 リンク

    その他
    civicpg
    civicpg AWSだからセーフなのってlambdaとかでEC2もECSも要チェックだよ

    2022/11/02 リンク

    その他
    zoidstown
    zoidstown “OpenSSLはバージョン3系と並行してバージョン1系もメンテナンスされていますが、バージョン1系は今回発見された脆弱性の影響を受けないとのことです”

    2022/11/02 リンク

    その他
    prograti
    prograti AWSの情報はこちら。全く影響が無いわけではないです。これ以外にも使用しているOSとかに依存しますしね。 https://aws.amazon.com/jp/security/security-bulletins/AWS-2022-008/

    2022/11/02 リンク

    その他
    ks2091tk
    ks2091tk AWSでもEC2とかコンテナ動かしてるなら、ミドル/OSの管理は利用者側じゃないっけ。それな便利な脆弱性対策ツールあるのか?

    2022/11/02 リンク

    その他
    ultimatebreak
    ultimatebreak 本日から旅行につき不在となりますのでご了承ください

    2022/11/02 リンク

    その他
    sora_h
    sora_h このアナウンスあったのは先週だしそれを今になって記事にするのもなあ。そして3.0.7リリースはHIGHに下方修正されてる。

    2022/11/02 リンク

    その他
    fashi
    fashi あえて最新版入れようとしなけりゃまだVer.1のほうが多いんでは

    2022/11/02 リンク

    その他
    wiz7
    wiz7 ヒェッ、明日は朝から祭かよ。。

    2022/11/02 リンク

    その他
    azzr
    azzr うちはまだ1系だった。世の中的にはどれくらい3系に移ってるんだろう。

    2022/11/02 リンク

    その他
    kubecorn
    kubecorn 対象確認せずにやたら騒ぎ立てるだけ騒ぎ立てる人が多そうで辟易する。

    2022/11/02 リンク

    その他
    ET777
    ET777 んんん

    2022/11/02 リンク

    その他
    mini_big_foo
    mini_big_foo 1系のほうが使ってる人多そうだから前みたいなお祭りはあまり発生しなさそう

    2022/11/02 リンク

    その他
    kagehiens
    kagehiens まてまてまてまて、またか!?/しかし、考えてみると「詳細は明かせないけどライブラリを入れ替えてください」って凄い話だな。それ自体が罠だったら映画になるレベルかも。

    2022/11/02 リンク

    その他
    pascal256
    pascal256 明日はお祭りかなー

    2022/11/02 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    OpenSSLで史上2度目の「致命的」レベルの脆弱性が発見される、2022年11月1日夜間に修正版がリリースされるため即更新を

    OpenSSLに重大度「CRITICAL(致命的)」の脆弱(ぜいじゃく)性が発見されました。脆弱性への対応は迅速に行...

    ブックマークしたユーザー

    • kibitaki2022/12/22 kibitaki
    • nagatomo-beautiful552022/11/16 nagatomo-beautiful55
    • mjtai2022/11/09 mjtai
    • sawarabi01302022/11/04 sawarabi0130
    • dltlt2022/11/03 dltlt
    • domainya2022/11/03 domainya
    • dhrname2022/11/02 dhrname
    • cu392022/11/02 cu39
    • tomato_12022/11/02 tomato_1
    • k-holy2022/11/02 k-holy
    • hazime29142022/11/02 hazime2914
    • flatnote2022/11/02 flatnote
    • kanu-orz2022/11/02 kanu-orz
    • pmakino2022/11/02 pmakino
    • rskull2022/11/02 rskull
    • denden_engineer2022/11/02 denden_engineer
    • remoteworker2022/11/02 remoteworker
    • aku_su12022/11/02 aku_su1
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 世の中

    いま人気の記事 - 世の中をもっと読む

    新着記事 - 世の中

    新着記事 - 世の中をもっと読む

    同時期にブックマークされた記事