Обновления OpenSSL исправляют критические уязвимости безопасности

Обновления OpenSSL исправляют критические уязвимости безопасности

Обновления OpenSSL исправляют критические уязвимости безопасности PlatoBlockchain Data Intelligence. Вертикальный поиск. Ай. Время чтения: 1 минут

OpenSSL, популярная реализация протокола SSL с открытым исходным кодом, выпустила обновления, исправляющие девять проблем, в том числе несколько критических уязвимостей безопасности.

Это включает в себя проблемы, которые могут быть вызваны атака типа «отказ в обслуживании» (DOS), DOS наводняет сервер сообщениями, чтобы использовать большие объемы памяти или утечку информации.

Критические проблемы решены

Патчи устраняют следующие критические уязвимости безопасности:

  • Предотвращение злоумышленнику возможности понизить уровень безопасности соединения, менее безопасный, чем TLS 1.0.
  • Предотвращение злоумышленником принудительного выполнения условия ошибки, которое вызывает OpenSSL сбой при обработке пакетов DTLS из-за освобождения памяти дважды.
  • Предотвращение использования возобновленным сеансом вредоносного сервера при подключении многопоточного клиента для отправки расширения формата точки ec и записи до 255 байтов в освобожденную память.

OpenSSL подвергся тщательному изучению с момента обнаружения в апреле так называемой ошибки Heartbleed, которую можно использовать для обхода SSL захватывать связь между браузером и сервером в незашифрованном формате. OpenSSL используется почти 20% всех веб-серверов, однако проект поддерживается примерно 10 штатными сотрудниками. Они полагаются в первую очередь на вклад сообщества разработчиков и пожертвования. В ответ на ошибку Heartbleed многочисленные крупные корпорации выступили с инициативой предоставления поддержки.

Доступны обновления

Доступны следующие обновления:
• Пользователи OpenSSL 0.9.8 должны обновить до 0.9.8zb
• Пользователи OpenSSL 1.0.0 должны обновить до 1.0.0n
• Пользователи OpenSSL 1.0.1 должны обновить до 1.0.1i

Связанные ресурсы

DDoS Attack Forces Википедия в автономном режиме

Управление ИТ-системой

НАЧАТЬ БЕСПЛАТНУЮ ИСПЫТАНИЕ ПОЛУЧИТЕ СВОЙ МОМЕНТ БЕЗОПАСНОСТИ БЕСПЛАТНО

Отметка времени:

Больше от Кибербезопасность Comodo