2017-08-12 5 views
-1

のための脆弱性警告を再生する:Googleは、私はGoogleのプレイに新しいAPKを送信すると、私のAPKがメッセージで拒否されたOpenSSL 1.0.2k

をこのアプリは ユーザーのセキュリティ上の脆弱性が含まれているかの収集を可能にするソフトウェアを使用しています適切な開示がないユーザーデータ。

最近の提出で が検出された問題と対応するAPKのバージョンを以下に示します。 のアプリをできるだけ早くアップグレードし、アップグレードされた APKのバージョン番号を増やしてください。

のOpenSSLは

脆弱性はOpenSSLの1.02f/1.01rで対処されました。

$ unzip -p YourApp.apk | strings | grep "OpenSSL" 

あなたはこのHow to address OpenSSL vulnerabilities in your appsでより多くの情報と次のステップを見つけることができます。 あなたのOpenSSLのバージョンを確認するには、あなたがのためにはgrep検索を行うことができます。

私は私のAPKを確認し、そしてそれは、OpenSSL

の1.0.2kバージョン

私は今、何をすべきを使用していますか?

+0

[Google PlayとOpenSSL警告メッセージ](http://stackoverflow.com/q/24197777)、[Android Google Play古いOpenSSL警告](http://stackoverflow.com/q/36397094/608639)を参照してください。 、[Google Playの警告と "X509TrustManagerの安全でない実装"(http://stackoverflow.com/q/35604684/608639)、[OpenSSLの.jarファイルをgrepまたは検索する方法](http://stackoverflow.com/jp)/q/36213149)と[Google Play OpenSSLの警告の原因を特定する方法](http://stackoverflow.com/q/38187257) – jww

+0

[OpenSSL '1.0.2l'は最新です](https:// www .openssl.org/source /)のバージョンが利用可能です。あなたのアプリをOpenSSL 1.0.2lにアップデートしてください。 – jww

+0

私はNDKのCURLライブラリを使用していますので、どうすれば更新できますか? –

答えて

3

OpenSSLを自分で直接使用しているか、OpenSSLを使用しているサードパーティライブラリを使用しています。

自分でOpenSSLを直接使用した場合は、新しいバージョンを入手してください。

OpenSSLを使用しているサードパーティのライブラリを使用している場合は、そのライブラリを特定し、そのライブラリの最新バージョンにアップグレードしてください。ライブラリが引き続き古いOpenSSLを使用している場合は、そのライブラリの使用を停止します。

関連する問題