کاربران OpenSSL نسخه 0.9.8 باید نرم افزار خود را به نسخه zb0.9.8 ، نسخه 1.0.0 باید به n1.0.0 و نسخه 1.0.1 به i1.0.1 ارتقاء دهند.
OpenSSl
کتابخانه رمزنگاری متن با که نرم افزار پایه بسیاری از سایت های اینترنتی
است، به تازگی برای 9 آسیب پذیری موجود در source code خود وصله های امنیتی
منتشر کرده است.
خبرگزاری فارس: انتشار 9 آسیب پذیری OpenSSL و وصلههای امنیتی آن
به
گزارش فارس به نقل از مرکز ماهر، برخی از این آسیب پذیری ها جهت انجام
حمله منع سرویس(DoS) در برابر پروتکل امنیت لایه انتقال دیتاگرام(DTLS)
استفاده می شوند.
سوء استفاده از یکی از این آسیب پذیری ها به مهاجم
این امکان را میدهد تا از طریق حمله man-in-the-middle و ارسال پیغام
"ClientHello" به سرور، سبب شود تا سرور OpenSSL به جای نسخه جدیدتر و
امنترTLS ، سطح پایین تری از امنیت را به کار گیرد. این موضوع موجب می
شود تا OpenSSL به نسخه 1.0 تنزل پیدا کند.
توصیه میشود تا کاربران OpenSSL نرم افزارهای خود را در کوتاهترین زمان ممکن به روز رسانی کنند.
کاربران OpenSSL نسخه 0.9.8 باید نرم افزار خود را به نسخه zb0.9.8 ، نسخه 1.0.0 باید به n1.0.0 و نسخه 1.0.1 به i1.0.1 ارتقاء دهند.