OpenSSL の heartbeat 拡張に情報漏えいの脆弱性

公開日:2014年04月17日
最終更新日:2014年04月17日

Security Alert:
JVNVU#94401838
   
概要:
OpenSSL の heartbeat 拡張の実装には、情報漏えいの脆弱性が存在します。
   
技術情報:
https://jvn.jp/vu/JVNVU94401838/
http://www.kb.cert.org/vuls/id/720951
   
脆弱性の影響  
製品
型式
影響
対処方法 / 備考
SmartCS NS-2240 なし -
SmartGS NS-5300 なし (※1)
CS NS-2236 SmartCSi
NS-2234
NS-2232
なし -
EXAtraxII NS-7500 なし -
EXAtrax NS-61xx なし -
SmartEMT NS-3710 なし -
SmartENU NS-3210 なし -
BlueBrickEX NS-3510 なし -
BlueBrick NS-272x
NS-2731
なし -
RAS NS-2484 なし -

(※1)
NS-5300 SmartGS自身には、OpenSSLのコードが含まれておりませんので、本脆弱性に該当いたしませんが、インストールされたサーバのOpenSSLを利用して動作いたしますので、そちらのご確認をお願いいたします。