Az OpenSSL frissítések kritikus biztonsági réseket javítanak ki

Az OpenSSL frissítések kritikus biztonsági réseket javítanak ki

OpenSSL Updates Fix Critical Security Vulnerabilities PlatoBlockchain Data Intelligence. Vertical Search. Ai. Olvasási idő: 1 perc

Az OpenSSL, az SSL protokoll népszerű nyílt forráskódú implementációja, frissítéseket adott ki, amelyek kilenc problémát javítanak ki, köztük számos kritikus biztonsági rést.

Ide tartoznak a problémák, amelyeket a szolgáltatásmegtagadási (DOS) támadás. A DOS elárasztja a szervert üzenetekkel, hogy nagy mennyiségű memóriát foglaljon el, vagy információszivárogjon.

Kritikus problémák megoldva

A javítások a következő kritikus biztonsági réseket javítják:

  • Megakadályozza, hogy a támadó le tudja csökkenteni a kapcsolat biztonsági szintjét, amely kevésbé biztonságos, mint a TLS 1.0.
  • Megakadályozza, hogy a támadó olyan hibaállapotot kényszerítsen ki, amely azt okozza OpenSSL összeomlik a DTLS-csomagok feldolgozása közben a memória kétszeri felszabadulása miatt.
  • Megakadályozza, hogy egy rosszindulatú kiszolgáló újraindított munkamenetet használjon, amikor többszálú kliens csatlakozik, hogy ec point formátumú kiterjesztést küldjön, és akár 255 bájtot írjon a felszabadult memóriába.

Az OpenSSL az úgynevezett Heartbleed bug áprilisi leleplezése óta alapos vizsgálat alá került, amelyet kihasználva megkerülhető. SSL a böngésző és a szerver közötti kommunikáció titkosítatlan formátumban történő rögzítésére. Az OpenSSL-t az összes webszerver közel 20%-a használja, de a projektet hozzávetőleg 10 teljes munkaidős alkalmazott tartja karban. Elsősorban fejlesztői közösségi hozzájárulásokra és adományokra támaszkodnak. A Heartbleed hibára válaszul számos nagy horderejű vállalat lépett előre, hogy támogatást nyújtson.

Frissítések elérhetők

A következő frissítések érhetők el:
• Az OpenSSL 0.9.8 felhasználóknak frissíteniük kell a 0.9.8zb-re
• Az OpenSSL 1.0.0 felhasználóknak frissíteniük kell az 1.0.0n verzióra
• Az OpenSSL 1.0.1 felhasználóknak frissíteniük kell az 1.0.1i verzióra

Kapcsolódó források

DDoS Attack Forces Wikipédia Offline

IT rendszer menedzsment

INGYENES PRÓBA INDÍTÁSA INGYEN SZEREZZE MEG AZONNALI BIZTONSÁGI EREDMÉNYKÁRTYÁT

Időbélyeg:

Még több CyberSecurity Comodo