Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
OpenSSL-2022 — CVE-2022-3602 および CVE-2022-3786(OpenSSL 3 の2つの脆弱性)に関する運用情報 | Kitploit
ツール/GitHubGitHub/ncsc-nl/openssl-2022
侵害指標 (IOC) 管理脆弱性分析暗号化脅威インテリジェンスインシデントレスポンス厳選リソース
GitHubncsc-nl/openssl-2022

OpenSSL-2022

CVE-2022-3602 および CVE-2022-3786(OpenSSL 3 の2つの脆弱性)に関する運用情報

リポジトリを見る
5281033年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

2022 OpenSSL 脆弱性 - CVE-2022-3602/CVE-2022-3786

不気味なSSL

このリポジトリには、OpenSSL 3.0.0-3.0.6 における2つの脆弱性、CVE-2022-3602 および CVE-2022-3786 に関する運用情報が含まれています。詳細は以下を参照してください。

  • OpenSSL セキュリティアドバイザリ
  • OpenSSL ブログ記事 FAQ
  • CERT-Bund 勧告 (DE)
  • CISA 勧告
  • NCSC-NL 勧告 (NL)
  • OpenSSL 事前通知
  • OpenSSL リリース通知
  • SANS Internet Storm Center ブログ記事

OpenSSLとは何か、何に使われるのか?

OpenSSL は暗号化目的で使用されるライブラリであり、特にネットワーク接続の分野で使用されます。例えば、Webサーバーは暗号化されたHTTPS接続を確立するために OpenSSL を使用することがよくあります。メールサーバーや OpenVPN などの VPN プロトコルも、暗号化された通信チャネルを確立するために OpenSSL を使用します。このライブラリは、ネットワーク機器、組み込みシステム、コンテナイメージなど、幅広い製品に含まれています。

影響を受ける製品は?

脆弱性は、OpenSSL 3.0.0-3.0.6 を使用する製品に存在します。OpenSSL 1.0.2 または 1.1.1 を使用する製品は影響を受けません。

現時点では、影響を受ける製品の完全な一覧はありません。既知の影響を受ける製品のリストについては、software/README.md を参照してください。このリストは作成中です。特定の製品の詳細については、製品の供給元にお問い合わせください。

使用している製品がこの問題の影響を受ける場合、どうすればよいですか?

パッチや緩和策に関する最新情報については、製品のベンダーに問い合わせてください。

IoCと検出

現在、この脆弱性の悪用を示す既知のIoCはありません。IoCは、可能な場合にはこのリポジトリを通じて共有されます。 ネットワーク検出ルールについては iocs_detection/README.md を参照してください。

殿堂

情報源を提供してくださった方々、または私たちの GitHub ページに貢献してくださったすべての方々に感謝いたします。

以下に、このリポジトリの殿堂と考える貢献者または情報源の非常に不完全なリストを示します。

  • SANS
  • SURFcert
  • @jspaans
  • @robert-scheck
  • @RobinFlikkema
  • @fox-srt
  • @Royce Williams
ツールをダウンロード