Aktualizacje OpenSSL naprawiają krytyczne luki w zabezpieczeniach

Aktualizacje OpenSSL naprawiają krytyczne luki w zabezpieczeniach

Aktualizacje OpenSSL naprawiają krytyczne luki w zabezpieczeniach PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI. Czas czytania: 1 chwila

OpenSSL, popularna implementacja protokołu SSL typu open source, wydała aktualizacje łatające dziewięć problemów, w tym kilka krytycznych luk w zabezpieczeniach.

Obejmuje to problemy, które mogą być spowodowane przez atak typu „odmowa usługi” (DOS). DOS zalewa serwer wiadomościami, które zużywają duże ilości pamięci lub wyciekają informacje.

Rozwiązano problemy krytyczne

Poprawki usuwają następujące krytyczne luki w zabezpieczeniach:

  • Uniemożliwianie atakującemu obniżenie poziomu bezpieczeństwa połączenia, mniej bezpieczne niż TLS 1.0.
  • Uniemożliwienie atakującemu wymuszenia warunku błędu, który powoduje: OpenSSL ulegać awarii podczas przetwarzania pakietów DTLS z powodu dwukrotnego zwolnienia pamięci.
  • Uniemożliwienie złośliwemu serwerowi użycia wznowionej sesji, gdy klient wielowątkowy łączy się w celu wysłania rozszerzenia formatu ec point i zapisania do 255 bajtów w zwolnionej pamięci.

OpenSSL został dokładnie zbadany od czasu ujawnienia w kwietniu tak zwanego błędu Heartbleed, który można wykorzystać do obejścia SSL do przechwytywania komunikacji między przeglądarką a serwerem w niezaszyfrowanym formacie. OpenSSL jest używany przez prawie 20% wszystkich serwerów WWW, ale projekt jest utrzymywany przez około 10 pełnoetatowych pracowników. Opierają się one głównie na wkładzie społeczności programistów i darowiznach. W odpowiedzi na błąd Heartbleed wiele znanych korporacji wystąpiło o pomoc.

Dostępne aktualizacje

Dostępne są następujące aktualizacje:
• Użytkownicy OpenSSL 0.9.8 powinni uaktualnić do 0.9.8zb
• Użytkownicy OpenSSL 1.0.0 powinni uaktualnić do wersji 1.0.0n
• Użytkownicy OpenSSL 1.0.1 powinni uaktualnić do wersji 1.0.1i

Powiązane zasoby

Atak DDoS wymusza na Wikipedii offline

Zarządzanie systemem informatycznym

ROZPOCZNIJ DARMOWY OKRES PRÓBNY ODBIERZ SWOJĄ NATYCHMIASTOWĄ KARTĘ BEZPIECZEŃSTWA ZA DARMO

Znak czasu:

Więcej z Cyberbezpieczeństwo Comodo