۳۱ ارديبهشت ۱۴۰۳
به روز شده در: ۳۱ ارديبهشت ۱۴۰۳ - ۲۳:۳۶
فیلم بیشتر »»
کد خبر ۳۴۹۸۱۱
تاریخ انتشار: ۰۴:۱۸ - ۲۰-۰۵-۱۳۹۳
کد ۳۴۹۸۱۱
انتشار: ۰۴:۱۸ - ۲۰-۰۵-۱۳۹۳

انتشار 9 آسیب پذیری OpenSSL و وصله‌های امنیتی آن

کاربران OpenSSL نسخه 0.9.8 باید نرم افزار خود را به نسخه zb0.9.8 ، نسخه 1.0.0 باید به n1.0.0 و نسخه 1.0.1 به i1.0.1 ارتقاء دهند.
OpenSSl کتابخانه رمزنگاری متن با که نرم افزار پایه بسیاری از سایت های اینترنتی است، به تازگی برای 9 آسیب پذیری موجود در source code خود وصله های امنیتی منتشر کرده است.
خبرگزاری فارس: انتشار 9 آسیب پذیری OpenSSL و وصله‌های امنیتی آن

به گزارش فارس به نقل از مرکز ماهر، برخی از این آسیب پذیری ها جهت انجام حمله منع سرویس(DoS) در برابر پروتکل امنیت لایه انتقال دیتاگرام(DTLS) استفاده می شوند.

سوء استفاده از یکی از این آسیب پذیری ها به مهاجم این امکان را می‌دهد تا از طریق حمله man-in-the-middle و ارسال  پیغام "ClientHello" به سرور، سبب شود تا سرور OpenSSL  به جای نسخه جدیدتر و امن‌ترTLS ، سطح پایین تری از امنیت را  به کار گیرد. این موضوع موجب می شود تا OpenSSL به نسخه 1.0 تنزل پیدا کند.

توصیه می‌شود تا کاربران OpenSSL نرم افزارهای خود را در کوتاهترین زمان ممکن به روز رسانی کنند.

کاربران OpenSSL نسخه 0.9.8 باید نرم افزار خود را به نسخه zb0.9.8 ، نسخه 1.0.0 باید به n1.0.0 و نسخه 1.0.1 به i1.0.1 ارتقاء دهند.
ارسال به دوستان
وبگردی