virtual özəl şəbəkələrin yaradılması üçün düzəliş buraxılışı . Yeni versiyada ilkin nömrələməni tamamlamaq üçün artıq təsdiq edilməmiş yeni IP-ünvanına müştəri sessiyasını köçürməyə imkan verən təhlükəsizlik boşluğu (CVE-2020-11810). Bu problem yenicə qoşulmuş müştərini peer-id artıq formalaşdığı, lakin sessiya açarlarının razılaşdırılması başa çatmadığı mərhələdə dayandırmaq üçün istifadə oluna bilər (bir müştəri digər müştərilərin sessiyalarını dayandıra bilər).
Digər dəyişikliklər arasında:
- Windows platformasında "--cryptoapicert" seçənəyində axtarış unicode-sətirlərinin istifadəsi icazə verilib;
- Windows sertifikatlar anbarında müddəti bitmiş sertifikatların buraxılması təmin edilib;
- OpenSSL-lə işləyən sistemlərdə "--crl-verify" seçənəyində bir faylda bir neçə yerləşdirilmiş CRL (Sertifikat İxtisar Siyahısı) yükləmək problemləri həll edilib;
- "--auth-user-pass file" seçənəyini istifadə etdikdə, faylda yalnız istifadəçi adı varsa, artıq şifrəni tələb etmək üçün idarəetmə interfeysi tələb olunur (şifrə tələb etmələri OpenVPN vasitəsilə konsolun dəvət çıxışı ilə başa çatdırılıb);
- İstifadəçi interaktiv xidmətlərinin yoxlanma sırası dəyişdirilib (Windows-da əvvəlcə konfiqurasiya yeri yoxlanılır, daha sonra domen idarəçisinə sorğu göndərilir);
- FreeBSD platformasında "--enable-async-push" bayrağını istifadə edərkən yığımla bağlı problemlər həll edilib.
Mənbə: opennet.ru
