OpenSSL-Sicherheitshinweis | So beheben Sie die OpenSSL-Sicherheitslücke

OpenSSL-Sicherheitshinweis | So beheben Sie die OpenSSL-Sicherheitslücke

OpenSSL Lesezeit: 2 Minuten

OpenSSL hat vor kurzem eine Schwachstelle mit hohem Schweregrad bekannt gegeben, die ein Upgrade Ihrer OpenSSL-Version erforderlich machen kann.

Comodo geht davon aus, dass dieser Fehler nur einen kleinen Prozentsatz der Installationen betreffen wird, hauptsächlich weil der Fehler nur diejenigen betrifft, die die OpenSSL-Version vom Juni 2015 installiert haben. Es gibt keine Berichte über dieses Ausnutzen dieses Fehlers in freier Wildbahn.

OpenSSL

Betroffene OpenSSL-Versionen

1.0.2c, 1.0.2b, 1.0.1n und 1.0.1o.

Was ist der Fehler?

Bei der Zertifikatsüberprüfung versucht OpenSSL (ab Version 1.0.1n und 1.0.2b) eine alternative Zertifikatskette zu finden, wenn der erste Versuch, eine solche Kette aufzubauen, fehlschlägt. Ein Fehler bei der Implementierung dieser Logik kann dazu führen, dass ein Angreifer bestimmte Prüfungen nicht vertrauenswürdiger Zertifikate umgeht, wie z .

Dieses Problem wirkt sich auf alle Anwendungen aus, die Zertifikate überprüfen, einschließlich SSL/TLS/DTLS-Clients und SSL/TLS/DTLS-Servern mithilfe der Client-Authentifizierung.

Wie repariere ich es?

Alle Systeme, die eine der oben aufgeführten anfälligen Versionen verwenden, müssen wie folgt aktualisiert werden:

– Benutzer von OpenSSL 1.0.2b/1.0.2c sollten auf OpenSSL 1.0.2d aktualisieren

– Benutzer von OpenSSL 1.0.1n/1.0.1o sollten auf OpenSSL 1.0.1p aktualisieren

Wenn Sie keine der oben genannten Versionen ausführen, müssen Sie nichts unternehmen.

Red Hat hat außerdem bekannt gegeben, dass keine Red Hat-Produkte von dem in CVE-2015-1793 beschriebenen Fehler betroffen sind. Es wird erwartet, dass CentOS und Ubuntu ebenfalls nicht betroffen sind.

Die vollständige Ankündigung von OpenSSL ist hier https://www.openssl.org/news/secadv_20150709.txt

Comodo steht unseren Kunden wie immer mit Rat und Tat bei weiteren Fragen zur Verfügung.

Grüße

Das Comodo CA-Team

https://support.comodo.com/

support@comodo.com

Ähnliche Resourcen:

Website-Backup

Website-Status

KOSTENLOS TESTEN ERHALTEN SIE IHRE SOFORTIGE SICHERHEITSKORECARD KOSTENLOS

Zeitstempel:

Mehr von Cybersicherheit Comodo