Penasihat Keamanan OpenSSL | Cara memperbaiki Kerentanan OpenSSL

Penasihat Keamanan OpenSSL | Cara memperbaiki Kerentanan OpenSSL

OpenSSL Waktu Membaca: 2 menit

OpenSSL baru-baru ini mengungkapkan kerentanan tingkat keparahan tinggi yang mungkin mengharuskan Anda untuk meningkatkan versi OpenSSL Anda.

Comodo mengantisipasi kesalahan ini hanya akan memengaruhi sebagian kecil instalasi, sebagian besar karena bug hanya memengaruhi yang menginstal rilis OpenSSL dari Juni 2015. Tidak ada laporan bug ini dieksploitasi di alam.

OpenSSL

Versi OpenSSL yang terpengaruh

1.0.2c, 1.0.2b, 1.0.1n dan 1.0.1o.

Apa cacatnya?

Selama verifikasi sertifikat, OpenSSL (mulai dari versi 1.0.1n dan 1.0.2b) akan berusaha menemukan rantai sertifikat alternatif jika upaya pertama untuk membangun rantai tersebut gagal. Kesalahan dalam implementasi logika ini dapat berarti bahwa penyerang dapat menyebabkan pemeriksaan tertentu pada sertifikat yang tidak dipercaya untuk di-bypass, seperti flag CA, memungkinkan mereka untuk menggunakan sertifikat daun yang valid untuk bertindak sebagai CA dan โ€œmengeluarkanโ€ sertifikat yang tidak valid .

Masalah ini akan berdampak pada aplikasi apa pun yang memverifikasi sertifikat termasuk klien SSL / TLS / DTLS dan server SSL / TLS / DTLS menggunakan otentikasi klien.

Bagaimana saya memperbaikinya?

Sistem apa pun yang menggunakan salah satu versi rentan yang tercantum di atas perlu ditingkatkan sebagai berikut:

- Pengguna OpenSSL 1.0.2b / 1.0.2c harus meningkatkan ke OpenSSL 1.0.2d

- Pengguna OpenSSL 1.0.1n / 1.0.1o harus meningkatkan ke OpenSSL 1.0.1p

Jika Anda tidak menjalankan salah satu versi di atas maka Anda tidak perlu mengambil tindakan.

Red Hat juga telah mengumumkan bahwa tidak ada produk Red Hat yang terpengaruh oleh cacat yang dijelaskan dalam CVE-2015-1793. Diharapkan bahwa CentOS dan Ubuntu juga tidak terpengaruh.

Pengumuman lengkap dari OpenSSL ada di sini https://www.openssl.org/news/secadv_20150709.txt

Seperti biasa, Comodo tersedia untuk menawarkan bantuan dan saran kepada pelanggan kami jika mereka memiliki pertanyaan lebih lanjut.

Salam

Tim Comodo CA

https://support.comodo.com/

dukungan@comodo.com

Sumber Daya Terkait:

Pencadangan Situs Web

Status Situs Web

MULAI PERCOBAAN GRATIS DAPATKAN SCORECARD KEAMANAN INSTAN ANDA GRATIS

Stempel Waktu:

Lebih dari Comodo Keamanan Cyber