পুডল আবার কামড়ায়: নতুন পুডল আক্রমণ কিছু টিএলএসকে প্রভাবিত করে

পুডল আবার কামড়ায়: নতুন পুডল আক্রমণ কিছু টিএলএসকে প্রভাবিত করে

নতুন POODLE আক্রমণ কিছু TLS-কে প্রভাবিত করে পড়ার সময়: 2 মিনিট

কুকুরটাকে আবার কে বের করে দিল?

এই বছরের শুরুতে, এটি প্রকাশিত হয়েছিল যে হ্যাকাররা POODLE (প্যাডেড ওরাকল ডাউনগ্রেডেড লিগ্যাসি এনক্রিপশন) নামে একটি আক্রমণ কৌশল ব্যবহার করে পুরানো এবং শোষণযোগ্য SSL 3.0 প্রোটোকলের সাথে এনক্রিপ্ট করা সংযোগগুলির একটি ডাউনগ্রেড করতে পারে৷ যদিও হুমকি অত্যন্ত গুরুতর, এনক্রিপ্ট করা যোগাযোগ পড়ার ক্ষমতা, সমাধানটি সহজ। যদি হয় ব্রাউজার বা সার্ভার SSL 3.0 নিষ্ক্রিয় করে তাহলে আক্রমণ সফল হতে পারে না।

নতুন POODLE আক্রমণ কিছু TLS-কে প্রভাবিত করে

দুর্ভাগ্যবশত, POODLE আক্রমণের একটি নতুন বৈকল্পিক কিছু TLS বাস্তবায়নকে প্রভাবিত করতে পারে কারণ এই বছরের শুরুতে SSL 3.0 এর সাথে একই ধরনের একটি সমস্যা রিপোর্ট করা হয়েছিল। যদি শোষিত হয়, হ্যাকাররা এনক্রিপ্ট করা যোগাযোগগুলিকে প্লেইন টেক্সট হিসাবে পড়তে সক্ষম হতে পারে। পরে SSL এর 3.0, সুরক্ষিত ক্লায়েন্ট/সার্ভার যোগাযোগের জন্য স্ট্যান্ডার্ড এনক্রিপশন প্রোটোকলের নামকরণ করা হয়েছে TLS (ট্রান্সপোর্ট লেয়ার সিকিউরিটি)। বর্তমান সংস্করণটি হল TLS 1.2, তবে ব্রাউজারগুলি TLS 1.0 এবং 1.1 সমর্থন করে।

এই নতুন হুমকি মূল POODLE বাগ ভীতির চেয়ে সীমিত। এটি F5 এবং A10 লোড ব্যালেন্সার ব্যবহার করার সময় উপস্থিত হিসাবে চিহ্নিত করা হয়েছে। নিরাপত্তা বিক্রেতা Qualys-এর মতে, প্রায় 10 শতাংশ সার্ভার তারা নিরীক্ষণ করে TLS এর মাধ্যমে POODLE আক্রমণের জন্য ঝুঁকিপূর্ণ।

বেশিরভাগ বিক্রেতারা এই সমস্যাটি সমাধান করার জন্য একটি প্যাচ সরবরাহ করছে। ওয়েব সার্ভার অ্যাডমিনিস্ট্রেটরদের একটি আপডেট পেতে ওয়েব সার্ভার এবং লোড ব্যালেন্সারগুলির জন্য বিক্রেতাদের সাথে চেক করা উচিত।

যদি একজন হ্যাকার এনক্রিপ্ট করা যোগাযোগ পড়তে পারে তবে তারা রাজ্যের প্রবাদের কীগুলি পেয়েছে, তাই এটিকে চরম জরুরিতার সাথে সমাধান করা দরকার।

Itil ITSM টুলস

বিনামূল্যে পরীক্ষা শুরু করুন নিখরচায় আপনার ইনস্ট্যান্ট সুরক্ষা স্কোরকার্ড পান G

সময় স্ট্যাম্প:

থেকে আরো সাইবারসিকিউরিটি কমোডো