ओपनएसएसएल अपडेट गंभीर सुरक्षा कमजोरियों को ठीक करते हैं

ओपनएसएसएल अपडेट गंभीर सुरक्षा कमजोरियों को ठीक करते हैं

ओपनएसएसएल अपडेट गंभीर सुरक्षा कमजोरियों को ठीक करता है प्लेटोब्लॉकचेन डेटा इंटेलिजेंस। लंबवत खोज. ऐ. पढ़ने का समय: 1 मिनट

एसएसएल प्रोटोकॉल के लोकप्रिय ओपन सोर्स कार्यान्वयन ओपनएसएसएल ने नौ मुद्दों को अपडेट करते हुए जारी किया है जिसमें कई महत्वपूर्ण सुरक्षा कमजोरियां शामिल हैं।

इसमें ऐसे मुद्दे शामिल हैं जो a के कारण हो सकते हैं इनकार-की-सेवा (DOS) हमला। एक डॉस बड़ी मात्रा में मेमोरी या लीक सूचना का उपभोग करने के लिए संदेशों के साथ एक सर्वर को बाढ़ कर देता है।

क्रिटिकल इश्यूज एडेड

पैच निम्नलिखित महत्वपूर्ण सुरक्षा कमजोरियों को संबोधित करते हैं:

  • एक हमलावर को रोकने के लिए कनेक्शन के सुरक्षा स्तर को कम करने में सक्षम होने से, टीएलएस 1.0 की तुलना में कम सुरक्षित।
  • एक हमलावर को रोकने के लिए एक त्रुटि स्थिति को मजबूर करने से जो कारण बनता है ओपनएसएसएल दो बार मुक्त होने के कारण DTLS पैकेट को संसाधित करते समय दुर्घटनाग्रस्त हो जाना।
  • एक दुर्भावनापूर्ण सर्वर को फिर से शुरू करने वाले सत्र का उपयोग करने से रोकना जब मल्टीथ्रेडेड क्लाइंट एक ईको पॉइंट फॉर्मेट एक्सटेंशन भेजने के लिए और 255 बाइट्स तक मुक्त मेमोरी में लिखने के लिए जोड़ता है।

ओपनएसएसएल तथाकथित हार्दिक बग के अप्रैल में रहस्योद्घाटन के बाद से करीब जांच के दायरे में आ गया है, जिसका खतना करने के लिए शोषण किया जा सकता है एसएसएल एक अन-इनक्रिप्टेड प्रारूप में एक ब्राउज़र और सर्वर के बीच संचार को पकड़ने के लिए। OpenSSL का उपयोग सभी वेब सर्वरों के लगभग 20% द्वारा किया जाता है, फिर भी यह परियोजना लगभग 10 पूर्णकालिक कर्मचारियों द्वारा बनाए रखी जाती है। वे मुख्य रूप से डेवलपर समुदाय के योगदान और दान पर भरोसा करते हैं। हार्टलेड बग के जवाब में, कई उच्च प्रोफ़ाइल निगमों ने सहायता प्रदान करने के लिए आगे कदम बढ़ाया है।

अद्यतन उपलब्ध

निम्नलिखित अद्यतन उपलब्ध हैं:
• OpenSSL 0.9.8 उपयोगकर्ताओं को 0.9.8zb पर अपग्रेड करना चाहिए
• OpenSSL 1.0.0 उपयोगकर्ताओं को 1.0.0n में अपग्रेड करना चाहिए
• OpenSSL 1.0.1 उपयोगकर्ताओं को 1.0.1i में अपग्रेड करना चाहिए

संबंधित संसाधन

DDoS हमला फोर्स विकिपीडिया ऑफ़लाइन

आईटी सिस्टम प्रबंधन

निशुल्क आजमाइश शुरु करें मुफ़्त के लिए अपनी सुरक्षा स्कोर प्राप्त करें

समय टिकट:

से अधिक साइबर सुरक्षा कोमोडो