Порада щодо безпеки OpenSSL | Як виправити вразливість OpenSSL

Порада щодо безпеки OpenSSL | Як виправити вразливість OpenSSL

OpenSSL Час читання: 2 протокол

OpenSSL нещодавно виявив уразливість високого рівня, яка може вимагати від вас оновлення версії OpenSSL.

Comodo очікує, що ця вада вплине лише на невеликий відсоток інсталяцій, в основному через те, що помилка стосується лише тих, які встановили випуск OpenSSL з червня 2015 року. Повідомлень про те, що ця помилка експлуатується в дикій природі, немає.

OpenSSL

Уражені версії OpenSSL

1.0.2c, 1.0.2b, 1.0.1n та 1.0.1o.

У чому недолік?

Під час перевірки сертифікатів OpenSSL (починаючи з версії 1.0.1n і 1.0.2b) намагатиметься знайти альтернативний ланцюжок сертифікатів, якщо перша спроба побудувати такий ланцюжок не вдалася. Помилка в реалізації цієї логіки може означати, що зловмисник може спричинити обхід певних перевірок ненадійних сертифікатів, таких як прапор CA, що дозволить їм використовувати дійсний листовий сертифікат, щоб діяти як CA та «видавати» недійсний сертифікат. .

Ця проблема вплине на будь-яку програму, яка перевіряє сертифікати, включаючи клієнтів SSL/TLS/DTLS і сервери SSL/TLS/DTLS, використовуючи автентифікацію клієнта.

Як це виправити?

Будь-які системи, що використовують одну з перерахованих вище вразливих версій, необхідно оновити наступним чином:

– Користувачі OpenSSL 1.0.2b/1.0.2c повинні оновити до OpenSSL 1.0.2d

– Користувачі OpenSSL 1.0.1n/1.0.1o повинні перейти на OpenSSL 1.0.1p

Якщо ви не використовуєте одну з наведених вище версій, вам не потрібно нічого робити.

Red Hat також оголосила, що жоден продукт Red Hat не зачіпає недолік, описаний у CVE-2015-1793. Очікується, що CentOS та Ubuntu також не постраждають.

Повне оголошення OpenSSL тут https://www.openssl.org/news/secadv_20150709.txt

Як завжди, Comodo готовий надати допомогу та поради нашим клієнтам, якщо у них виникнуть додаткові запитання.

привіт

Команда Comodo CA

https://support.comodo.com/

support@comodo.com

Пов'язані ресурси:

Резервне копіювання веб -сайту

Статус сайту

ПОЧНІТЬ БЕЗКОШТОВНУ ПРОБУ БЕЗКОШТОВНО ОТРИМАЙТЕ СВОЙ МОМЕНТАЛЬНИЙ СКОРЕКАРД

Часова мітка:

Більше від Кібербезпека Comodo