🔥 この記事の詳細
2026-09-02 更新
C
月内に

OpenSSLの複数のバージョンにおいて、リモートでのサービス拒否(DoS)およびセキュリティポリシーのバイパスを可能にする脆弱性

脆弱性🌐 英語ソース
🖥️ 製品OpenSSL
📅 2026-09-02📰 cert_fr
📌 一言でいうと
OpenSSLの複数のバージョンにおいて、リモートでのサービス拒否(DoS)およびセキュリティポリシーのバイパスを可能にする脆弱性が発見されました。影響を受けるバージョンは1.0.2、1.1.1、3.0.x、3.4.x、3.5.x、3.6.x、および4.0.xの特定バージョンまで含まれます。利用者は速やかにベンダーが提供する最新の修正済みバージョンへのアップデートが推奨されます。
🔍該当判定
  • 自社でLinuxサーバー(Ubuntu, CentOS等)を運用し、OpenSSLをインストールしている
  • 自社で開発したアプリケーションにOpenSSLのライブラリを組み込んでいる
  • VPN装置やネットワーク機器などのハードウェアで、OpenSSLベースの通信機能を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
OpenSSLの公式セキュリティアドバイザリを確認し、利用しているバージョンに応じた最新の修正済みバージョン(例: 3.0.22, 3.4.7, 4.0.2等)へアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】OpenSSL 複数脆弱性への対応について

お疲れさまです。OpenSSLの脆弱性に関する情報共有です。

■ 概要
OpenSSLにおいて、リモートでのサービス拒否(DoS)およびセキュリティポリシーのバイパスを可能にする複数の脆弱性が報告されました。

■ 影響範囲
- OpenSSL 1.0.2x (1.0.2zr未満)
- OpenSSL 1.1.1x (1.1.1zi未満)
- OpenSSL 3.0.x (3.0.22未満)
- OpenSSL 3.4.x (3.4.7未満)
- OpenSSL 3.5.x (3.5.8未満)
- OpenSSL 3.6.x (3.6.4未満)
- OpenSSL 4.0.x (4.0.2未満)

■ 対応手順
1. 自社環境で利用しているOpenSSLのバージョンを確認してください。
2. 影響を受けるバージョンである場合、最新の修正済みバージョンへアップデートを適用してください。

■ 参考情報
- OpenSSL Security Advisory (2026年8月25日版)
- CERT-FR (CERTFR-2026-AVI-1079)

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] OpenSSL Multiple Vulnerabilities Update

Dear IT/Security Team,

This is a notification regarding multiple vulnerabilities discovered in OpenSSL.

■ Overview
Several vulnerabilities have been identified in OpenSSL that could allow a remote attacker to cause a Denial of Service (DoS) or bypass security policies.

■ Affected Versions
- OpenSSL 1.0.2x < 1.0.2zr
- OpenSSL 1.1.1x < 1.1.1zi
- OpenSSL 3.0.x < 3.0.22
- OpenSSL 3.4.x < 3.4.7
- OpenSSL 3.5.x < 3.5.8
- OpenSSL 3.6.x < 3.6.4
- OpenSSL 4.0.x < 4.0.2

■ Action Plan
1. Identify all systems and applications utilizing the affected OpenSSL versions.
2. Update OpenSSL to the latest patched versions as specified in the vendor's advisory.

■ Reference
- OpenSSL Security Advisory (August 25, 2026)
- CERT-FR (CERTFR-2026-AVI-1079)

Priority: High
Deadline: Immediate