危険度: 緊急
  CVE識別番号: CVE-2014-0160
  情報公開日: 4 09, 2014

  概要

OpenSSL」のHeartbeat 拡張に存在する脆弱性が確認されました。この脆弱性により、サイバー犯罪者はサーバから重要な情報を搾取することが可能となります。「OpenSSL」は多数のwebサイトやアプリケーションで利用されているため、この脆弱性による潜在的な被害数は、膨大なものになると考えられます。またこの脆弱性を悪用しても痕跡が残らないため、被害数や被害評価の作成が困難になる可能性があります。

  トレンドマイクロの対策

トレンドマイクロのサーバ向け総合セキュリティ製品「Trend Micro Deep Security(トレンドマイクロ ディープセキュリティ)」のユーザは、「DSRU-14-009」にアップグレードし、以下のフィルタを適用して下さい。それにより、問題となった脆弱性を利用した攻撃から保護されます。
  • 1006010 – Restrict OpenSSL TLS/DTLS Heartbeat Request
  • 1006011 – OpenSSL TLS/DTLS Heartbeat Information Disclosure Vulnerability
  • 1006012 – Identified Suspicious OpenSSL TLS/DTLS Heartbeat Request
またユーザは、「OpenSSL」のバージョン1.0.1gをインストールして下さい。

  対応方法

  その他の関連情報