OpenSSL-i värskendused parandavad kriitilisi turvaauke

OpenSSL-i värskendused parandavad kriitilisi turvaauke

OpenSSL-i värskendused parandavad kriitilised turvaaukud PlatoBlockchain Data Intelligence. Vertikaalne otsing. Ai. Lugemisaeg: 1 minut

OpenSSL, SSL-protokolli populaarne avatud lähtekoodiga rakendus, on välja andnud värskendused, mis parandavad üheksa probleemi, sealhulgas mitu kriitilist turvanõrkust.

See hõlmab probleeme, mis võivad olla põhjustatud a teenuse keelamise (DOS) rünnak. DOS ujutab serveri sõnumitega üle, et kulutada palju mälu või lekib teavet.

Käsitletud kriitilisi probleeme

Plaastrid käsitlevad järgmisi kriitilisi turvanõrkusi:

  • Ründaja ühenduse turvataseme alandamise takistamine, mis on vähem turvaline kui TLS 1.0.
  • Ründaja sundimise vältimine veaolukorda, mis põhjustab OpenSSL krahh DTLS-pakettide töötlemisel, kuna mälu on kaks korda vabastatud.
  • Pahatahtliku serveri kasutamise takistamine jätkuva seansi kasutamisel, kui mitme lõimega klient loob ühenduse, et saata ec-punkti vormingulaiend ja kirjutada kuni 255 baiti vabasse mällu.

OpenSSL on olnud põhjaliku kontrolli all pärast seda, kui aprillis avastati niinimetatud Heartbleedi viga, mida saab ära kasutada, et sellest mööda hiilida. SSL brauseri ja serveri vahelise suhtluse jäädvustamiseks krüptimata vormingus. OpenSSL-i kasutab peaaegu 20% kõigist veebiserveritest, kuid projekti haldab ligikaudu 10 täiskohaga töötajat. Nad tuginevad peamiselt arendajate kogukonna panustele ja annetustele. Vastuseks Heartbleedi veale on paljud kõrgetasemelised ettevõtted astunud ette, et pakkuda tuge.

Värskendused saadaval

Saadaval on järgmised värskendused:
• OpenSSL 0.9.8 kasutajad peaksid üle minema versioonile 0.9.8zb
• OpenSSL 1.0.0 kasutajad peaksid üle minema versioonile 1.0.0n
• OpenSSL 1.0.1 kasutajad peaksid üle minema versioonile 1.0.1i

Seotud ressursid

DDoS Attack Forces Wikipedia võrguühenduseta

IT süsteemihaldus

ALUSTA TASUTA KATSET HANKIGE TASUTA OMA INSTANT TURVAKARTI

Ajatempel:

Veel alates Küberturvalisuse Comodo