Bản cập nhật OpenSSL Sửa các lỗ hổng bảo mật quan trọng

Bản cập nhật OpenSSL Sửa các lỗ hổng bảo mật quan trọng

Bản cập nhật OpenSSL Khắc phục các lỗ hổng bảo mật nghiêm trọng Thông minh dữ liệu PlatoBlockchain. Tìm kiếm dọc. Ái. Thời gian đọc: 1 phút

OpenSSL, phần mềm triển khai mã nguồn mở phổ biến của giao thức SSL, đã phát hành bản cập nhật vá XNUMX vấn đề, bao gồm một số lỗ hổng bảo mật nghiêm trọng.

Điều này bao gồm các vấn đề có thể do tấn công từ chối dịch vụ (DOS). Hệ điều hành DOS làm ngập máy chủ với các thông báo để tiêu thụ một lượng lớn bộ nhớ hoặc rò rỉ thông tin.

Các vấn đề nghiêm trọng đã được giải quyết

Các bản vá giải quyết các lỗ hổng bảo mật quan trọng sau:

  • Ngăn kẻ tấn công có thể hạ cấp độ bảo mật của kết nối, kém an toàn hơn TLS 1.0.
  • Ngăn kẻ tấn công buộc một điều kiện lỗi gây ra OpenSSL sự cố trong khi xử lý các gói DTLS do bộ nhớ được giải phóng hai lần.
  • Ngăn máy chủ độc hại sử dụng phiên tiếp tục khi máy khách đa luồng kết nối để gửi phần mở rộng định dạng điểm ec và ghi tối đa 255 byte vào bộ nhớ đã giải phóng.

OpenSSL đã được giám sát chặt chẽ kể từ khi được tiết lộ vào tháng XNUMX về cái gọi là lỗi Heartbleed, có thể bị lợi dụng để phá vỡ SSL để nắm bắt thông tin liên lạc giữa trình duyệt và máy chủ ở định dạng không được mã hóa. OpenSSL được sử dụng bởi gần 20% tất cả các máy chủ web, nhưng dự án được duy trì bởi khoảng 10 nhân viên toàn thời gian. Họ chủ yếu dựa vào sự đóng góp và quyên góp của cộng đồng nhà phát triển. Để đối phó với lỗi Heartbleed, nhiều công ty nổi tiếng đã tiến hành hỗ trợ.

Cập nhật có sẵn

Các bản cập nhật sau có sẵn:
• Người dùng OpenSSL 0.9.8 nên nâng cấp lên 0.9.8zb
• Người dùng OpenSSL 1.0.0 nên nâng cấp lên 1.0.0n
• Người dùng OpenSSL 1.0.1 nên nâng cấp lên 1.0.1i

Tài nguyên liên quan

Lực lượng tấn công DDoS Wikipedia ngoại tuyến

Quản lý hệ thống CNTT

BẮT ĐẦU DÙNG THỬ MIỄN PHÍ NHẬN MIỄN PHÍ SCORECARD NGAY LẬP TỨC

Dấu thời gian:

Thêm từ An ninh mạng Comodo