OpenSSL sikkerhedsrådgivning | Sådan rettes OpenSSL-sårbarhed

OpenSSL sikkerhedsrådgivning | Sådan rettes OpenSSL-sårbarhed

OpenSSL Læsetid: 2 minutter

OpenSSL har for nylig afsløret en alvorlig sårbarhed, der kan kræve, at du opgraderer din version af OpenSSL.

Comodo forventer, at denne fejl kun vil påvirke en lille procentdel af installationerne, hovedsageligt fordi fejlen kun påvirker dem, der installerede OpenSSL-udgivelsen fra juni 2015. Der er ingen rapporter om, at denne fejl bliver udnyttet i naturen.

OpenSSL

Berørte OpenSSL-versioner

1.0.2c, 1.0.2b, 1.0.1n og 1.0.1o.

Hvad er fejlen?

Under certifikatverifikation vil OpenSSL (startende fra version 1.0.1n og 1.0.2b) forsøge at finde en alternativ certifikatkæde, hvis det første forsøg på at bygge en sådan kæde mislykkes. En fejl i implementeringen af ​​denne logik kan betyde, at en angriber kan forårsage, at visse kontroller på ikke-pålidelige certifikater bliver omgået, såsom CA-flaget, hvilket gør dem i stand til at bruge et gyldigt bladcertifikat til at fungere som en CA og "udstede" et ugyldigt certifikat .

Dette problem vil påvirke enhver applikation, der verificerer certifikater, inklusive SSL/TLS/DTLS-klienter og SSL/TLS/DTLS-servere ved hjælp af klientgodkendelse.

Hvordan reparerer jeg det?

Alle systemer, der bruger en af ​​de sårbare versioner, der er anført ovenfor, skal opgraderes som følger:

– Brugere af OpenSSL 1.0.2b/1.0.2c bør opgradere til OpenSSL 1.0.2d

– Brugere af OpenSSL 1.0.1n/1.0.1o bør opgradere til OpenSSL 1.0.1p

Hvis du ikke kører en af ​​versionerne ovenfor, behøver du ikke foretage dig noget.

Red Hat har også annonceret, at ingen Red Hat-produkter er berørt af fejlen beskrevet i CVE-2015-1793. Det forventes, at CentOS og Ubuntu heller ikke påvirkes.

Den fulde meddelelse fra OpenSSL er her https://www.openssl.org/news/secadv_20150709.txt

Som altid er Comodo tilgængelig for at tilbyde hjælp og rådgivning til vores kunder, hvis de har yderligere spørgsmål.

Hilsen

Comodo CA-teamet

https://support.comodo.com/

support@comodo.com

Relaterede ressourcer:

Backup af websted

Hjemmesidestatus

START GRATIS PRØVNING FÅ DIT ØJEBLIKKE SIKKERHEDSSCORECARD GRATIS

Tidsstempel:

Mere fra CyberSecurity Comodo