• トップ
  • トピックス
  • 【カスペルスキー】法人製品におけるOpenSSL のHeartbeat 拡張に存在するぜい弱性(CVE-2014-0160) の影響について

トピックス詳細

2014/04/16

先日、OpenSSL の拡張機能である Heartbeat にぜい弱性(CVE-2014-0160)が発見されたという情報が発表されています。
 
弊社法人向け製品に関して調査を実施した結果、一部のアプリケーションにおいて、該当のOpenSSL ライブラリを使用していることが判明しました。
 
カスペルスキーでは、Heatbleed と名付けられたこのぜい弱性に関して、弊社製品に対する攻撃やプライベートデータのリスクに関して多くの調査とテストを実施いたしました。その結果、現状そのようなシナリオや、カスペルスキー製品をターゲットとするマルウェアサンプルが発見されなかったことを確認しています。
 
ただし万全を期するため、これらのアプリケーションに対するパッチを提供いたします。
 
1. 該当アプリケーション
----------------------------------------------------------------------------------
以下のアプリケーションにて該当のOpen SSL が使用されています。
◆Kaspersky Security Center 10 Maintenance Release 1 (バージョン: 10.1.249) ◆Kaspersky Security Center 10 (バージョン: 10.0.3361)
 
 ※以下のアプリケーションは該当いたしません
 ・Kaspersky Security Center 9
 ・Kaspersky Endpoint Security 10 for Windows
 ・Kaspersky Endpoint Security 8 for Windows
 
2. 対応方法
----------------------------------------------------------------------------------
該当アプリケーションに対するパッチをご適用いただくことで本件のぜい弱性が解決されます。
 
今回のパッチに関する詳細情報については、弊社サポートサイトにて提供いたしております。
URLは以下をご参照ください。
 
◆Kaspersky Security Center 10 Maintenance Release 1 (バージョン: 10.1.249)
 http://support.kaspersky.co.jp/11062
 
◆Kaspersky Security Center 10 (バージョン: 10.0.3361)
 http://support.kaspersky.co.jp/11061
 

※株式会社カスペルスキー 社からのメールを引用しております。