OpenSSL 1.1.1g yayımlandı, TLS 1.3 ilə bağlı zəiflik aradan qaldırıldı

Mövcuddur kriptografik kitabxananın düzəliş buraxılışı OpenSSL 1.1.1g, burada zəiflik (CVE-2020-1967), TLS 1.3 ilə kompromisə getmək üçün hücumçunun nəzarətində olan server və ya müştəri ilə əlaqə qurmağa çalışarkən xidmətin dayandırılmasına səbəb olur. Zəifliyə yüksək təhlükə dərəcəsi verilib.

Problem yalnız SSL_check_chain() funksiyasını istifadə edən tətbiqlərdə görünür və TLS genişləndirməsinin ‘signature_algorithms_cert’ uyğun istifadə olunmadıqda prosesin çöküşünə səbəb olur. Xüsusilə, əlaqə qurarkən dəstəklənməyən və ya düzgün olmayan rəqəmsal imzaların emalı üçün istifadə olunan alqoritm dəyərini aldıqda null işarəçiyə baş vuraraq prosesin çöküşünə səbəb olur. Problemin OpenSSL 1.1.1d buraxılışından etibarən ortaya çıxdığı bildirilir.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster