OpenSSL biztonsági tanácsadó | Az OpenSSL biztonsági résének javítása

OpenSSL biztonsági tanácsadó | Az OpenSSL biztonsági résének javítása

OpenSSL Olvasási idő: 2 jegyzőkönyv

OpenSSL a közelmúltban nyilvánosságra hozott egy súlyos biztonsági rést, amely miatt szükség lehet az OpenSSL verziójának frissítésére.

A Comodo arra számít, hogy ez a hiba csak a telepítések kis százalékát érinti, főként azért, mert a hiba csak azokat érinti, amelyek 2015 júniusától telepítették az OpenSSL-kiadást. Nincsenek jelentések arról, hogy ezt a hibát a természetben kihasználták volna.

OpenSSL

Érintett OpenSSL-verziók

1.0.2c, 1.0.2b, 1.0.1n és 1.0.1o.

mi a hiba?

A tanúsítvány ellenőrzése során az OpenSSL (az 1.0.1n és 1.0.2b verziótól kezdve) megpróbál alternatív tanúsítványláncot találni, ha az ilyen lánc felépítésének első kísérlete sikertelen. A logika megvalósításának hibája azt jelentheti, hogy a támadó a nem megbízható tanúsítványok bizonyos ellenőrzéseit megkerülheti, például a CA jelzőt, lehetővé téve számukra, hogy érvényes levéltanúsítványt használjanak hitelesítésszolgáltatóként, és érvénytelen tanúsítványt „kibocsássanak”. .

Ez a probléma minden olyan alkalmazást érint, amely ellenőrzi a tanúsítványokat, beleértve az SSL/TLS/DTLS-ügyfeleket és az SSL/TLS/DTLS-kiszolgálókat is ügyfél-hitelesítéssel.

Hogyan javíthatom meg?

A fent felsorolt ​​sebezhető verziók valamelyikét használó rendszereket az alábbiak szerint kell frissíteni:

– Az OpenSSL 1.0.2b/1.0.2c felhasználóknak frissíteniük kell az OpenSSL 1.0.2d verzióra

– Az OpenSSL 1.0.1n/1.0.1o felhasználóknak frissíteniük kell az OpenSSL 1.0.1p verzióra

Ha nem a fenti verziók egyikét futtatja, akkor nem kell semmit tennie.

A Red Hat azt is bejelentette, hogy a CVE-2015-1793-ban leírt hiba egyetlen Red Hat terméket sem érint. Várhatóan a CentOS és az Ubuntu sem lesz érintett.

Az OpenSSL teljes közleménye itt található: https://www.openssl.org/news/secadv_20150709.txt

Mint mindig, a Comodo készséggel áll rendelkezésére, hogy segítséget és tanácsot nyújtson ügyfeleinek, ha további kérdéseik vannak.

Üdvözlettel

A Comodo CA csapata

https://support.comodo.com/

support@comodo.com

Kapcsolódó források:

Webhely biztonsági mentése

Webhely állapota

INGYENES PRÓBA INDÍTÁSA INGYEN SZEREZZE MEG AZONNALI BIZTONSÁGI EREDMÉNYKÁRTYÁT

Időbélyeg:

Még több CyberSecurity Comodo