Atualizações OpenSSL corrigem vulnerabilidades críticas de segurança

Atualizações OpenSSL corrigem vulnerabilidades críticas de segurança

Atualizações OpenSSL corrigem vulnerabilidades críticas de segurança PlatoBlockchain Data Intelligence. Pesquisa vertical. Ai. Tempo de leitura: 1 minuto

OpenSSL, a popular implementação de código aberto do protocolo SSL, lançou atualizações corrigindo nove problemas, incluindo várias vulnerabilidades críticas de segurança.

Isso inclui problemas que podem ser causados ​​por um ataque de negação de serviço (DOS). Um DOS inunda um servidor com mensagens para consumir grandes quantidades de memória ou vazar informações.

Questões críticas abordadas

Os patches abordam as seguintes vulnerabilidades críticas de segurança:

  • Impedindo que um invasor consiga fazer o downgrade do nível de segurança da conexão, menos seguro que o TLS 1.0.
  • Impedir que um invasor force uma condição de erro que causa OpenSSL travar durante o processamento de pacotes DTLS devido à liberação de memória duas vezes.
  • Impedindo que um servidor mal-intencionado use uma sessão retomada quando um cliente multithread se conecta para enviar uma extensão de formato de ponto ec e gravar até 255 bytes na memória liberada.

O OpenSSL está sob escrutínio desde a revelação em abril do chamado bug Heartbleed, que pode ser explorado para contornar SSL para capturar comunicações entre um navegador e um servidor em um formato não criptografado. O OpenSSL é usado por quase 20% de todos os servidores web, mas o projeto é mantido por aproximadamente 10 funcionários em tempo integral. Eles dependem principalmente das contribuições e doações da comunidade de desenvolvedores. Em resposta ao bug do Heartbleed, várias corporações de alto perfil deram um passo à frente para fornecer suporte.

Atualizações disponíveis

As seguintes atualizações estão disponíveis:
• Os usuários do OpenSSL 0.9.8 devem atualizar para 0.9.8zb
• Os usuários do OpenSSL 1.0.0 devem atualizar para 1.0.0n
• Os usuários do OpenSSL 1.0.1 devem atualizar para 1.0.1i

Recursos relacionados

Ataque DDoS força Wikipedia offline

Gerenciamento do sistema de TI

COMECE O TESTE GRÁTIS OBTENHA SEU SCORECARD DE SEGURANÇA INSTANTÂNEO GRATUITAMENTE

Carimbo de hora:

Mais de Comodo de segurança cibernética