Luka w zabezpieczeniach OpenSSL może zostać wykorzystana do ataków typu Man-in-the-Middle PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

Luka w zabezpieczeniach OpenSSL może być wykorzystana do ataków typu Man-in-the-Middle

Czas czytania: 1 chwila

W tym tygodniu jest więcej złych wiadomości dotyczących popularnej implementacji OpenSSL SSL i protokoły TLS, które zostały narażone w kwietniu przez błąd Heartbleed. W tym tygodniu dowiedzieliśmy się, że OpenSSL ma luki, które mogą zostać wykorzystane przez hakerów do ataków typu „Man-in-the-Middle”.

Według porady OpenSSL:
„Atakujący używający starannie spreparowanego uzgadniania może wymusić użycie materiału o słabych kluczach w klientach i serwerach OpenSSL SSL / TLS. Może to zostać wykorzystane przez Atak Man-In-the-Middle (MITM) gdzie atakujący może odszyfrować i zmodyfikować ruch z zaatakowanego klienta i serwera. Atak można przeprowadzić tylko między podatnym klientem * a * serwerem ”

W rezultacie osoba atakująca zdalnie może wstawić proces między przeglądarką a serwerem, tzw. Man-in-the-Middle, i może być w stanie odszyfrować lub zmodyfikować ruch między klientem a serwerem.

Ten problem można rozwiązać, stosując następujące aktualizacje:

  • Użytkownicy OpenSSL 0.9.8 SSL / TLS (klient i / lub serwer) powinni dokonać aktualizacji do 0.9.8za.
  • Użytkownicy OpenSSL 1.0.0 SSL / TLS (klient i / lub serwer) powinni dokonać aktualizacji do 1.0.0m.
  • Otwórz SSL 1.0.1 SSL/ Użytkownicy / TLS (klient i / lub serwer) powinni dokonać aktualizacji do 1.0.1h.

Inwentarz IT

ROZPOCZNIJ DARMOWY OKRES PRÓBNY ODBIERZ SWOJĄ NATYCHMIASTOWĄ KARTĘ BEZPIECZEŃSTWA ZA DARMO

Znak czasu:

Więcej z Cyberbezpieczeństwo Comodo