OpenSSLのX.509ポリシー制限の検証における過剰なリソース消費の問題
最終確認日: 2026-08-26
この発表の要点
- 富士通株式会社のベンダステータスが2026年8月26日に更新されました。
- CVE-2023-0464(OpenSSLの過剰なリソース消費の問題)に対する修正版へのアップグレードが必要です。
- OpenSSL 1.1.1は2023年9月11日にサポートが終了しています。
企業・自治体への影響
ITシステムやセキュリティ部門において、脆弱性を抱えるOpenSSLを利用している場合、過剰なリソース消費等の影響を受ける可能性があります。関連する製品やバージョンを確認し、適切な対応を行う必要があります。
対応すべきこと
- 公式出典および富士通株式会社の告知ページにて、自社製品への該当有無を確認する。
- 対象となる場合は、指定された修正バージョンへのアップグレードを実施する。
- サポートが終了しているOpenSSL 1.1.1等の利用状況をシステム部門で点検する。
対象部門: 総務 法務 情シス
対応期限:速やかに確認
基本データ
| 企業・団体 | 富士通株式会社 |
|---|---|
| 業界 | IT・ソフトウェア |
| 発表日 | 2026-08-26 |
| 分類 | サイバーセキュリティ |
発表された内容
2023年3月23日現在、正式リリースは提供されておらず、以下のコミットで修正されているとのことです。
commit 2017771e(3.1ユーザ向け)
commit 959c59c7(3.0ユーザ向け)
commit 879f7080(1.1.1ユーザ向け)
commit 2dcd4f1e(1.0.2プレミアムサポートカスタマ向け)
なお、以下のリリース提供後のアップグレードが必要とのことです。
OpenSSL 3.1.1(3.1ユーザ向け)
OpenSSL 3.0.9(3.0ユーザ向け)
OpenSSL 1.1.1u(1.1.1ユーザ向け)
OpenSSL 1.0.2zh(1.0.2プレミアムサポートカスタマ向け)
また、OpenSSL 1.1.1は2023年9月11日にサポートが終了し、以降のセキュリティ修正は、プレミアムサポートカスタマのみに提供されるとのことです。
ベンダ
ステータス
ステータス最終更新日
ベンダの告知ページ
富士通株式会社
該当製品あり
2026/08/26
富士通株式会社 の告知ページ
ベンダ
リンク
OpenSSL Project
Excessive Resource Usage Verifying X.509 Policy Constraints (CVE-2023-0464)
Fixed in OpenSSL 3.1.1 (git commit)
Fixed in OpenSSL 3.0.9 (git commit)
Fixed in OpenSSL 1.1.1u (git commit)
Vulnerabilities
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia
2026/08/26
富士通株式会社のベンダステータスが更新されました
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU94632906/
時系列
- 2023-03-23 正式リリースは提供されておらず、各コミットで修正されている状態である旨が記載されています。
- 2023-09-11 OpenSSL 1.1.1のサポートが終了し、以降のセキュリティ修正はプレミアムサポートカスタマのみに提供されるとのことです。
- 2026-08-26 富士通株式会社のベンダステータスが更新されました。
主な数値
| OpenSSL 1.1.1 サポート終了日 | 2023-09-11日 |
|---|
この事例から確認すべきポイント
本発表は、OpenSSLにおける脆弱性(CVE-2023-0464)に対する富士通の対応状況の更新に関するものです。オープンソースソフトウェアの脆弱性対応においては、各ベンダが提供する修正版やサポート期限の把握が不可欠です。特にOpenSSL 1.1.1のようにサポートが終了したバージョンを利用している場合、通常のセキュリティ修正が受けられなくなるため、速やかなバージョンアップやプレミアムサポートへの切り替えなど、システム運用の安全性を確保するための実務的なリスク管理と迅速な状況確認が求められます。
公式出典
更新履歴
公開日: 2026-08-26 / 最終確認: 2026-08-26
執筆・確認主体
この記事は、上記の公式出典を一次情報として PRaze編集部(株式会社スキルマーク)が構造化・要約したものです。 要約と分類の生成にはAIを使用しています。
数値・日付・組織名・金額は公式発表の原文から転記しており、 原文に記載のない事項を補って書くことはしていません。 内容の正確性は公式出典をご確認ください。
編集・公開: PRaze編集部(株式会社スキルマーク) / 出典確認日: 2026-08-26
関連事例
- Movable Typeにおける複数の脆弱性
- Weekly Report: OpenSSLに複数の脆弱性
- 「Movable Type」における複数の脆弱性について(JVN#91153973)
- GROWIにおけるアクセス制限不備の脆弱性
- 注意喚起: 直近で相次いでいる国内組織における不正アクセスに関する注意喚起 (公開)
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する