بوت هک کرک

بوت هک کرک

اخبار IT، آموزش امنیت و راه های مقابه با هک
بوت هک کرک

بوت هک کرک

اخبار IT، آموزش امنیت و راه های مقابه با هک

انتشار 9 آسیب پذیری OpenSSL و وصله‌های امنیتی آن


کاربران OpenSSL نسخه 0.9.8 باید نرم افزار خود را به نسخه zb0.9.8 ، نسخه 1.0.0 باید به n1.0.0 و نسخه 1.0.1 به i1.0.1 ارتقاء دهند.
OpenSSl کتابخانه رمزنگاری متن با که نرم افزار پایه بسیاری از سایت های اینترنتی است، به تازگی برای 9 آسیب پذیری موجود در source code خود وصله های امنیتی منتشر کرده است.
خبرگزاری فارس: انتشار 9 آسیب پذیری OpenSSL و وصله‌های امنیتی آن

به گزارش فارس به نقل از مرکز ماهر، برخی از این آسیب پذیری ها جهت انجام حمله منع سرویس(DoS) در برابر پروتکل امنیت لایه انتقال دیتاگرام(DTLS) استفاده می شوند.

سوء استفاده از یکی از این آسیب پذیری ها به مهاجم این امکان را می‌دهد تا از طریق حمله man-in-the-middle و ارسال  پیغام "ClientHello" به سرور، سبب شود تا سرور OpenSSL  به جای نسخه جدیدتر و امن‌ترTLS ، سطح پایین تری از امنیت را  به کار گیرد. این موضوع موجب می شود تا OpenSSL به نسخه 1.0 تنزل پیدا کند.

توصیه می‌شود تا کاربران OpenSSL نرم افزارهای خود را در کوتاهترین زمان ممکن به روز رسانی کنند.

کاربران OpenSSL نسخه 0.9.8 باید نرم افزار خود را به نسخه zb0.9.8 ، نسخه 1.0.0 باید به n1.0.0 و نسخه 1.0.1 به i1.0.1 ارتقاء دهند.
نظرات 0 + ارسال نظر
برای نمایش آواتار خود در این وبلاگ در سایت Gravatar.com ثبت نام کنید. (راهنما)
ایمیل شما بعد از ثبت نمایش داده نخواهد شد