[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

security/2006/dsa-1174.wml



杉山です。

security/2006/dsa-1174.wml[1] の日本語訳版を debian-users:47219[2] の
かねこさん訳を参考に作業しました。査読をお願いします。

1. http://www.debian.org/security/2006/dsa-1174.en.html
2. http://lists.debian.or.jp/debian-users/200609/msg00040.html

------------------------------------------------------------------
#use wml::debian::translation-check translation="1.2"
<define-tag description>暗号強度の不足</define-tag>
<define-tag moreinfo>
<p>Daniel Bleichenbacher さんにより、OpenSSL
が正当なものとして受け入れる偽の署名を攻撃者が作成できるという欠陥が、
暗号化パッケージ OpenSSL に発見されました。</p>

<p>安定版ディストリビューション (stable、コードネーム sarge)
では、この問題はバージョン 0.9.6m-1sarge2 で修正されています。</p>

<p>このパッケージは、より古いソフトウェアとの互換性のためにのみ用意されているもので、
不安定版 (unstable) およびテスト版 (testing)
ディストリビューションには収録されていません。</p>

<p>openssl パッケージのアップグレードをお勧めします。また、OpenSSL
共有ライブラリにリンクしているサービスの再起動が必要なことに注意してください。
そのようなサービスの一般的な例として、ほとんどのメール転送エージェント (MTA)、SSH
サーバおよび Web サーバなどが含まれます。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-1174.data"