Varnostno svetovanje OpenSSL | Kako odpraviti ranljivost OpenSSL

Varnostno svetovanje OpenSSL | Kako odpraviti ranljivost OpenSSL

OpenSSL Čas branja: 2 min

OpenSSL je nedavno razkril visoko resno ranljivost, zaradi katere boste morda morali nadgraditi svojo različico OpenSSL.

Comodo predvideva, da bo ta napaka prizadela le majhen odstotek namestitev, predvsem zato, ker hrošč vpliva le na tiste, ki so namestili izdajo OpenSSL od junija 2015. Ni poročil o tem, da bi se ta hrošč izkoriščal v naravi.

OpenSSL

Prizadete različice OpenSSL

1.0.2c, 1.0.2b, 1.0.1n in 1.0.1o.

Kaj je napaka?

Med preverjanjem potrdil bo OpenSSL (začenši z različico 1.0.1n in 1.0.2b) poskušal najti alternativno verigo potrdil, če prvi poskus izdelave takšne verige ne uspe. Napaka pri implementaciji te logike lahko pomeni, da bi lahko napadalec povzročil obvoz določenih preverjanj nezaupanja vrednih potrdil, kot je zastavica CA, kar bi mu omogočilo uporabo veljavnega listnega potrdila za delovanje kot CA in »izdajo« neveljavno potrdilo.

Ta težava bo vplivala na vse aplikacije, ki preverjajo potrdila, vključno z odjemalci SSL/TLS/DTLS in strežniki SSL/TLS/DTLS z uporabo preverjanja pristnosti odjemalca.

Kako to popravim?

Vse sisteme, ki uporabljajo eno od zgoraj navedenih ranljivih različic, je treba nadgraditi na naslednji način:

– Uporabniki OpenSSL 1.0.2b/1.0.2c naj nadgradijo na OpenSSL 1.0.2d

– Uporabniki OpenSSL 1.0.1n/1.0.1o naj nadgradijo na OpenSSL 1.0.1p

Če ne uporabljate ene od zgornjih različic, vam ni treba ukrepati.

Red Hat je tudi objavil, da napaka, opisana v CVE-2015-1793, ne vpliva na noben izdelek Red Hat. Pričakuje se, da to ne vpliva tudi na CentOS in Ubuntu.

Celotno obvestilo OpenSSL je tukaj https://www.openssl.org/news/secadv_20150709.txt

Kot vedno je Comodo našim strankam na voljo za pomoč in nasvete, če imajo dodatna vprašanja.

S spoštovanjem

Ekipa Comodo CA

https://support.comodo.com/

support@comodo.com

Sorodni viri:

Varnostno kopiranje spletnega mesta

Status spletnega mesta

ZAČNITE BREZPLAČEN PREIZKUS BREZPLAČNO SVOJO MESTO ZAGOTAVLJAJO

Časovni žig:

Več od Kibernetska varnost Comodo