OpenSSLが脆弱性ラッシュ — 「High」を含む11件の脆弱性を一挙公開、早めの対応を
DRANK

2026年1月27日、OpenSSLプロジェクトは計11件の脆弱性を修正したセキュリティアップデートを公開した。今回のリリースは、深刻度「High」が1件、「Moderate」が1件、そして「Low」が9件という、まさに「脆弱性ラッシュ」とも言える異例の規模である。特にOpenSSL 3.x系を利用しているシステムにおいては、認証なしで攻撃可能な脆弱性が含まれており、インフラ担当者や開発者は迅速な対応を迫られている。今回の「ラッシュ」の内容公開された11件の脆弱性は、メモリ破損、DoS攻撃、データの整合性欠如など多岐にわたる。海外のエンジニアコミュニティでは、特定のセキュリティリサーチチーム(Aisle Research等)による集中的な監査の結果ではないかとの見方が強い。主要な脆弱性の内訳は以下の通りだ。

by @tf_official
Related Topics: Vulnerability CyberAttack