2014-04-14
オンライサービスや製品のHeartBleed(CVE-2014-0160)の影響についてまとめてみた
HeartBleedの影響についての情報のまとめです。(OpenSSL情報集約のページに書いていましたが量が増えてメンテナンスが大変になってきたため別記事としました。)
「影響あり」は特に記載無い限り、修正版の公開、または対応が済んでいます。随時更新・修正しています。piyokangoが勝手にまとめているだけですので、リスト掲載の情報だけを鵜呑みにせずリンク先の情報を確認してください。また掲載されていない情報があれば、@piyokangoまで教えて頂けると嬉しいです。
1. OS
| 対象名 | CVE-2014-0160の影響 | 対象製品・バージョン |
|---|---|---|
| Windows | 影響なし | − |
| OSX | 影響なし | − |
| Android | ●影響あり(修正版提供時期不明) | 4.1.1 |
| iOS | 影響なし | − |
| BlackBerry(smartphone) | 影響なし | − |
| RHEL | ●影響あり | 6.5 |
| CentOS | ●影響あり 参考 | 6.5 |
| Fedora | ●影響あり | 19,20 |
| OpenSUSE | ●影響あり | 12.2 |
| Debian | ●影響あり | wheezy(テスト版・不安定版も対象) |
| Ubuntu | ●影響あり | 12.04LTS,12.10,13.10 |
| FreeBSD | ●影響あり | 8〜10.0 |
| DragonFlyBSD | ●影響あり | 3.6.1 |
| NetBSD | ●影響あり | 6 |
| Gentoo Linux | ●影響あり | − |
| Solaris | 影響なしの模様 | − |
2.クライアントソフトウェア
(1) VPN
| 対象名 | CVE-2014-0160の影響 |
|---|---|
| OpenVPN | ●影響あり |
| TeamViewr | 影響なし |
| SoftEther VPN | 影響なし |
(2) Web Browser
| 対象名 | CVE-2014-0160の影響 |
|---|---|
| Internet Explorer | 影響なしの模様 |
| Google Chrome | 影響なしの模様 |
| Mozilla Firefox | 影響なしの模様 |
(3) その他
| 対象名 | CVE-2014-0160の影響 |
|---|---|
| FileZilla | 影響なし |
| FFFTP | ●影響あり(臨時修正版リリース) |
| WinSCP | ●影響あり(近日中に修正版リリース) |
| TeraTerm | 影響なし |
| Tor | ●影響あり |
| wget | ▲影響がある可能性 |
| curl | ▲影響がある可能性 |
| git | ▲影響がある可能性 |
| アルプスシステムインテグレーション | 影響なし |
3. オンラインサービス
(1) 海外サービス
| 対象名 | CVE-2014-0160の影響 |
|---|---|
| Microsoft(Skype,Live) | 影響なし |
| Apple | 影響なし |
| ●影響あり | |
| Tumblr | ●影響あり |
| Evernote | 影響なし |
| 1password | 影響なし |
| LastPass | ●影響あり |
| Mozilla | ●影響あり |
| salesforce | 影響なし |
| Dropbox | ●影響あり |
| GitHub | ●影響あり |
| 影響なし | |
| ●影響あり | |
| feedly | 影響なし |
| 影響なし | |
| Slideshare | 影響なし |
(2) Bitcoin Exchange
| 対象名 | CVE-2014-0160の影響 |
|---|---|
| Blockchain | ●影響あり |
| Bitstamp | ●影響あり |
| Bitcurex | 影響なし |
| CampBX | 影響なし |
(3) 国内ポータル・SNS
| 対象名 | CVE-2014-0160の影響 | SSLLabs Heartbleed Check | 証明書有効開始日 |
|---|---|---|---|
| Yahoo! Japan | 不明 | OK(2014/04/13 checked) | 2014/02/18 |
| 楽天 | 影響なしの模様 | OK(2014/04/13 Checked | 2012/10/02 |
| Mixi | 不明 | OK(2014/04/13 Checked) | 2014/02/12 |
| LINE | 不明 | OK(2014/04/13 Checked) | 2013/10/01 |
| CyberAgent(Ameba) | 不明 | OK(2014/04/13 Checked) | 2013/10/21 |
| Hatena | 不明 | OK(2014/04/13 Checked) | 2013/12/06 |
| dowango(niconico) | 不明 | OK(2014/04/13 Checked) | 2012/06/11 |
| Cookpad | 不明 | OK(2014/04/13 Checked) | 2014/04/09 |
| 価格.com | 不明 | OK(2014/04/13 Checked) | 2014/03/27 |
| 食べログ | 不明 | OK(2014/04/13 Checked) | 2014/01/08 |
| Gree | 不明 | OK(2014/04/13 Checked) | 2011/01/27 |
| DeNA | 不明 | OK(2014/04/13 Checked) | 2013/11/08 |
| nulab | ●影響あり | OK(2014/04/13 Checked) | 2014/04/07 |
| CCC(T-site) | 不明 | OK(2014/04/13 Checked) | 2013/09/18 |
| LiveOn | 影響なし | − | − |
(4) 国内金融サービス
| 対象名 | CVE-2014-0160の影響 | SSLLabs Heartbleed Check | 証明書有効開始日 |
|---|---|---|---|
| 三菱東京UFJ銀行 | 影響なしの模様 | − | − |
| みずほ銀行 | 影響なしの模様 | − | − |
| 三井住友銀行 | 影響なしの模様 | − | − |
| WebPay | ●影響あり | OK(2014/04/14 Checked) | 2013/01/29 |
| Coiney | ●影響あり | OK(2014/04/14 Checked) | 2014/04/14 |
| Moneytree | ●影響あり | OK(2014/04/13 Checked) | 2014/01/22 |
(5) その他
| 対象名 | CVE-2014-0160の影響 | SSLLabs Heartbleed Check | 証明書有効開始日 |
|---|---|---|---|
| 宇都宮市立図書館 | ●影響あり | OK(2014/04/15 Checked) | 2014/03/25 |
- カーリルによれば2014/4/8時点で影響を受けた図書館サイトは178ホスト存在した。
4. クラウドホスティング・レンタルサーバー
(1) 海外サービス
| 対象名 | CVE-2014-0160の影響 |
|---|---|
| Microsoft Azure | 影響なし |
| Amazon Web Service | ●影響あり |
| Google Computing Service | ●影響あり |
| MariaDB | ●影響あり |
| Heroku | ●影響あり |
| Akamai | ●影響あり(パッチ公開前に対応) |
(2) 国内サービス
| 対象名 | CVE-2014-0160の影響 |
|---|---|
| GMO クラウドPlublic | ▲利用者次第で影響あり |
| EX-CLOUD | ▲利用者次第で影響あり |
| .heteml | ●影響あり |
| さくらインターネット | ▲利用者次第で影響あり |
| 網元マネージドホスティング | ●影響あり |
| BIGLOBEクラウドホスティング | ●影響あり |
| ニフティクラウド | ▲利用者次第で影響あり |
| CLARA | ▲利用者次第で影響あり |
5. ネットワーク機器(LB/FW/Proxy/UTM等)
| 対象名 | CVE-2014-0160の影響 | 影響を受ける製品 |
|---|---|---|
| Paloalto | 影響なし | |
| Barracuda | ●影響あり | Barracuda Web Filter バージョン 7.0 及び 7.1 Barracuda Message Archiver バージョン 3.5 及び 3.6 Barracuda Web Application Firewall バージョン 7.8 Barracuda Load Balancer バージョン 4.2 Barracuda Load Balancer ADC バージョン 5.0 及び 5.1 |
| WatchGuard | ●影響あり | XTM 3, 5, 8, 800, 1500, and 2500 Series XTM 25, XTM 26, XTM 1050, XTM 2050 Firebox T10, XTMv, WatchGuard AP |
| F5 | ●影響あり | BIG-IP LTM 11.5.0 - 11.5.1 BIG-IP AAM 11.5.0 - 11.5.1 BIG-IP AFM 11.5.0 - 11.5.1 BIG-IP Analytics 11.5.0 - 11.5.1 BIG-IP APM 11.5.0 - 11.5.1 BIG-IP ASM 11.5.0 - 11.5.1 BIG-IP GTM 11.5.0 - 11.5.1 BIG-IP Link Controller 11.5.0 - 11.5.1 |
| Fortinet | ●影響あり | FortiGate (FortiOS) 5.0.0 up to 5.0.6 FortiAuthenticator 3.x FortiMail 4.3.x and 5.x FortiVoice models 200D, 200D-T and VM FortiRecorder FortiADC D-Series models 1500D, 2000D and 4000D FortiADC E-Series 3.x Coyote Point Equalizer GX / LX 10.x FortiDDoS 4.x FortiDNS AscenLink v7.0 and v7.1-B5599 |
| JuniperNetworks | ●影響あり(要Login) | Junos OS 13.3R1 (Fixed code is listed in the "Solution" section) SSL VPN (IVEOS) 7.4r1 and later, and SSL VPN (IVEOS) 8.0r1 and later (Fixed code is listed in the "Solution" section) UAC 4.4r1 and later, and UAC 5.0r1 and later (Fixed code is listed in the "Solution" section) Junos Pulse (Desktop) 5.0r1 and later, and Junos Pulse (Desktop) 4.0r5 and later (Fixed code is listed in the "Solution" section) Network Connect (windows only) version 7.4R5 to 7.4R9.1 & 8.0R1 to 8.0R3.1. (This client is only impacted when used in FIPS mode.) (Fixed code is listed in the "Solution" section) Junos Pulse (Mobile) on Android version 4.2R1 and higher. (Fixed code is listed in the "Solution" section) Junos Pulse (Mobile) on iOS version 4.2R1 and higher. (This client is only impacted when used in FIPS mode.) (Fixed code is listed in the "Solution" section) WebApp Secure (Fixed code is listed in the "Solution" section) Odyssey client 5.6r5 and later |
| Sophos | ●影響あり | Sophos UTM Sophos Anti-Virus for VMware vShield |
| BlueCoat | ●影響あり | Content Analysis System 1.1.1.1 through 1.1.5.1 Malware Analysis Appliance 1.1 ProxyAV 3.5.1.1 through 3.5.1.6 (inclusive) ProxySG 6.5.1.1 through 6.5.3.5 (inclusive) SSL Visibility 3.7.0 |
| CheckPoint | 影響なし(一部製品調査中) | − |
| Cisco | ●影響あり | Cisco AnyConnect Secure Mobility Client for iOS [CSCuo17488 Cisco Desktop Collaboration Experience DX650 Cisco Unified 7800 series IP Phones Cisco Unified 8961 IP Phone Cisco Unified 9951 IP Phone Cisco Unified 9971 IP Phone Cisco IOS XE [CSCuo19730] Cisco Unified Communications Manager (UCM) 10.0 Cisco Universal Small Cell 5000 Series running V3.4.2.x software Cisco Universal Small Cell 7000 Series running V3.4.2.x software Small Cell factory recovery root filesystem V2.99.4 or later Cisco MS200X Ethernet Access Switch Cisco Mobility Service Engine (MSE) Cisco TelePresence Video Communication Server (VCS) [CSCuo16472] Cisco TelePresence Conductor Cisco TelePresence Supervisor MSE 8050 Cisco TelePresence Server 8710, 7010 Cisco TelePresence Server on Multiparty Media 310, 320 Cisco TelePresence Server on Virtual Machine Cisco TelePresence ISDN Gateway 8321 and 3201 Series Cisco TelePresence Serial Gateway Series Cisco TelePresence IP Gateway Series Cisco WebEx Meetings Server versions 2.x [CSCuo17528] Cisco Security Manager [CSCuo19265] FireAMP Private Cloud virtual appliance |
| ArubaNetworks | ●影響あり | ArubaOS 6.3.x, 6.4.x ClearPass 6.1.x, 6.2.x, 6.3.x |
| IIJ(SEIL) | 影響なし | − |
| SEIKO(Netwiser) | 影響なし | − |
| Gigamon | 影響なし | − |
| Zabbix | ●影響あり | ZP-1200, ZP-1220 |
| FireEye | ●影響あり | Endpoint Security (HX Series) formerly known as Mandiant for Security Operations (MSO): Fix available on or before Friday, April 18th Mandiant Intelligent Response 3.x and later: Fix available on or before Friday, April 18 th |
| Dell | ●影響あり | SMB SRA Server Side Firmware 7.0.0.10-26sv and all previous 7.0 versions 7.5.0.3-19sv and all previous 7.5 versions E-Class SRA Server Software Software version 10.6.4 Software versions 10.7.0 and 10.7.1 |
| Citrix | 影響なし | − |
6. サーバーソフトウェア
(1) Web
| 対象名 | CVE-2014-0160の影響 |
|---|---|
| Microsoft(IIS) | 影響なし |
| Apache HTTP Server | ▲利用者次第で影響あり |
| nginx | ▲利用者次第で影響あり |
| Apache(mod_spdy) | ●影響あり |
| IBM(WebSphere) | 影響なし |
(2) 仮想化
| 対象名 | CVE-2014-0160の影響 |
|---|---|
| XenServer | 影響なし |
| VMware | ●影響あり |
(3) Database
| 対象名 | CVE-2014-0160の影響 |
|---|---|
| Oracle | ●影響あり?(詳細未確認) |
| MariaDB | ▲利用者次第で影響あり |
| MySQL | ▲利用者次第で影響あり |
| PostgreSQL | ▲利用者次第で影響あり |
(4) Security
| 対象名 | CVE-2014-0160の影響 |
|---|---|
| TrendMicro | 影響なし |
| McAfee | ●影響あり |
| Symantec | ●影響あり |
| F-Secure | ●影響あり |
| CSE(SecureMatrix) | 影響なし |
| Splunk | ●影響あり |
| Soliton | ▲影響がある可能性(詳細未確認) |
(5) その他
| 対象名 | CVE-2014-0160の影響 |
|---|---|
| FileZilla Server | ●影響あり |
| HP | ●影響あり |
| JAL Infotec(PalletControl) | ●影響あり |
| imatrix | ●影響あり |