OpenSSL załatany

Email Drukuj PDF

Przedstawiciele projektu OpenSSL udostępnili zaktualizowaną wersję popularnej biblioteki OpenSSL. Załatano w niej lukę, umożliwiającą wywołanie DoS (denial-of-service). Co ciekawe zagrożenie powstało wraz z wprowadzeniem poprawek 6 stycznia.

W aktualizacji, której zadaniem było rozwiązanie problemu opisanego w CVE-2011-4108 znajdował się błąd, który mógł być wykorzystany do przeprowadzenia ataku DoS. Został on już usunięty w najnowszych wydaniach OpenSSL: 1.0.0g oraz 0.9.8t" - tłumaczą przedstawiciele projektu.

Błąd, o którym mowa w CVE-2011-4108, znajdował się w wykorzystanej w OpenSSL implementacji protokołu DTLS (Datagram Transport Layer Security), umożliwiającego deszyfrowanie bezpiecznej komunikacji bez znajomości klucza szyfrującego. Został on wykryty przez Nadhema Alfardana oraz Kenny'ego Patersona z działającej w ramach Uniwersytetu Londyńskiego Information Security Group podczas badań nad trybem CBC (Cipher-block chaining). Usunięty został 6 stycznia (w wersjach 1.0.0f i 0.9.8s)

Użytkownikom, którzy jeszcze nie zaktualizowali OpenSSL do wydań 1.0.0f lub 0.9.8s zaleca się ich pominięcie i przejście od razu do najnowszych wersji 1.0.0g lub 0.9.8t.

Dodajmy, że oprogramowanie OpenSSL dostęne jest m.in. dla Linuksa, Solarisa, Mac OS X, BSD, Windows oraz OpenVMS (do niektórych z tych OS-ów biblioteka jest zaimplementowana, dlatego też poprawki zostaną dostarczane za pomocą systemowych mechanizmów aktualizacyjnych).

Źródło: Networld.pl

 

Newsy

  • Windows Store odsłania swoje oblicze
    W sieci pojawiły się najnowsze zrzuty ekranu pokazujące sklep Windows Store, który będzie dostępny w systemie operacyjnym Windows 8 Consumer Preview. Zrzuty pochodzą ponoć z kompilacji oznaczonej numerem 8250, o której do niedawna sądzono, że stanie się wersją Consumer Preview.
  • Najnowszy ranking niezawodności komputerów. Przegrany to... "oczywista oczywistość"?
    Zwycięzca jest poza zasięgiem wszelkiej konkurencji. Firma Rescuecom opublikowała swój najnowszy, coroczny ranking niezawodności komputerów osobistych, z podziałem na producentów. Ranking obejmuje producentów obecnych w Stanach Zjednoczonych Ameryki. Wygląda na to, że ubiegły rok przyniósł spore zmiany.
  • Intel może mocno obniżyć ceny procesorów "Ivy Bridge"
    Niedawno pojawiły się doniesienia o tym, że masowe dostawy procesorów Intel "Ivy Bridge" mogą zaliczyć opóźnienie - nawet do czerwca. Szybko pojawiły się elementy doprecyzowujące, że chodzić ma o dwurdzeniowe konstrukcje dla komputerów przenośnych. Opóźnienie uruchomienia masowych dostaw ma na celu ułatwienie producentom komputerów przejścia na nową generację, co wymaga przede wszystkim wyczyszczenia magazynów z układów generacji poprzedniej.

Zadzwoń


+48 (22) 468 12 09
+48 606 206 106

Pomoc zdalna