OpenSSL-päivitykset korjaavat kriittisiä tietoturva-aukkoja

OpenSSL-päivitykset korjaavat kriittisiä tietoturva-aukkoja

OpenSSL-päivitykset korjaavat kriittisiä tietoturva-aukkoja PlatoBlockchain Data Intelligencen. Pystysuuntainen haku. Ai. Lukuaika: 1 minuutti

SSSS-protokollan suosittu avoimen lähdekoodin toteutus OpenSSL on julkaissut päivitykset, jotka korjaavat yhdeksän ongelmaa, joihin sisältyy useita kriittisiä tietoturva-aukkoja.

Tämä sisältää asioita, jotka voivat johtua a palvelunestohyökkäys (DOS). DOS tulvii palvelimelle viesteillä kuluttamaan suuria määriä muistia tai vuotamaan tietoja.

Käsiteltyjä kriittisiä kysymyksiä

Korjaustiedostot korjaavat seuraavat kriittiset tietoturva-aukkot:

  • Estetään hyökkääjää alentamasta yhteyden suojaustasoa, vähemmän turvallista kuin TLS 1.0.
  • Estetään hyökkääjää pakottamasta virhetilaa, joka aiheuttaa OpenSSL kaatua DTLS-pakettien käsittelyn aikana, koska muisti vapautuu kahdesti.
  • Estetään haitallinen palvelin käyttämästä jatkettua istuntoa, kun monisäikeinen asiakas muodostaa yhteyden lähettämään ec-pisteformaatin laajennuksen ja kirjoittamaan enintään 255 tavua vapautuneeseen muistiin.

OpenSSL on ollut tarkassa valvonnassa sen jälkeen, kun huhtikuussa paljastettiin ns. Heartbleed-vika, jota voitiin käyttää kiertämään SSL kaapata selaimen ja palvelimen välinen viestintä salaamattomassa muodossa. Lähes 20% kaikista Web-palvelimista käyttää OpenSSL: ää, mutta projektia ylläpitää noin 10 kokopäiväistä henkilökuntaa. He luottavat ensisijaisesti kehittäjäyhteisön lahjoituksiin ja lahjoituksiin. Vastauksena Heartbleed-vikaan monet korkean profiilin yritykset ovat astuneet eteenpäin tarjoamaan tukea.

Päivitykset saatavilla

Seuraavat päivitykset ovat saatavana:
• OpenSSL 0.9.8 -käyttäjien tulisi päivittää 0.9.8zb: iin
• OpenSSL 1.0.0 -käyttäjien tulisi päivittää versioon 1.0.0n
• OpenSSL 1.0.1 -käyttäjien tulisi päivittää versioon 1.0.1i

Aiheeseen liittyvät resurssit

DDoS Attack Forces Wikipedia Poissa-tilassa

IT-järjestelmän hallinta

ALOITA ILMAINEN KOKEILU SAA VAKAA TURVALLISUUSKORTTI ILMAISEKSI

Aikaleima:

Lisää aiheesta CyberSecurity Comodo