OpenSSLはWebサイトのHTTPS通信を支える代表的な暗号ライブラリです。NGINXやApacheなどのWebサーバーをはじめ、さまざまなアプリケーションやミドルウェアで利用されています。OpenSSLに対して、わずかな通信データでサーバーのメモリを大量に消費させる攻撃手法「HollowByte」が報告されました。 HollowByteは暗号を解読したり、秘密鍵を盗み出したりする攻撃ではありません。TLS通信を開始するときのメモリ確保処理を悪用し、OpenSSLを利用するサーバープロセスを応答不能または強制終了に追い込むDoS攻撃です。 OpenSSL徹底入門: 構築/運用/トラブルシュ…