2014年04月23日
いつもServersMan@VPSをご利用いただき誠にありがとうございます。 OpenSSLの脆弱性に関する注意喚起が一般社団法人 JPCERT コーディネーションセンターより発表されております。 該当するOpenSSLを利用している場合には、システムのメモリ内の情報を第三者に閲覧し、秘密鍵等の重要な情報が漏洩する可能性があるとのことで注意喚起を行っております。
JPCERTコーディネーションセンター
OpenSSL の脆弱性に関する注意喚起
https://www.jpcert.or.jp/at/2014/at140013.html 対象となるバージョン - OpenSSL 1.0.1 から 1.0.1f - OpenSSL 1.0.2-beta から 1.0.2-beta1
現在、利用しているOpensslのバージョンをご確認いただき、対象となるバージョンに該当する場合は、OpenSSLのアップデートを行っていただき、アップデート完了後に再起動を行います。 また、弊社が提供しているOSのうち、Ubuntu12.04のテンプレートにて該当するOpenSSLを利用しているため、修正を実施いたしました。 4/10に修正を実施したため、それ以前にコンテナを作成されたお客様につきましては、アップデートを行っていただけますようお願い申し上げます。