OpenVPN 2.4.9 yeniləmə

Tərtib edilmişdir virtual özəl şəbəkələrin yaradılması üçün düzəliş buraxılışı OpenVPN 2.4.9. Yeni versiyada aradan qaldırılıb ilkin nömrələməni tamamlamaq üçün artıq təsdiq edilməmiş yeni IP-ünvanına müştəri sessiyasını köçürməyə imkan verən təhlükəsizlik boşluğu (CVE-2020-11810). Bu problem kəsilməyə yenicə qoşulmuş müştərini peer-id artıq formalaşdığı, lakin sessiya açarlarının razılaşdırılması başa çatmadığı mərhələdə dayandırmaq üçün istifadə oluna bilər (bir müştəri digər müştərilərin sessiyalarını dayandıra bilər).

Digər dəyişikliklər arasında:

  • Windows platformasında "--cryptoapicert" seçənəyində axtarış unicode-sətirlərinin istifadəsi icazə verilib;
  • Windows sertifikatlar anbarında müddəti bitmiş sertifikatların buraxılması təmin edilib;
  • OpenSSL-lə işləyən sistemlərdə "--crl-verify" seçənəyində bir faylda bir neçə yerləşdirilmiş CRL (Sertifikat İxtisar Siyahısı) yükləmək problemləri həll edilib;
  • "--auth-user-pass file" seçənəyini istifadə etdikdə, faylda yalnız istifadəçi adı varsa, artıq şifrəni tələb etmək üçün idarəetmə interfeysi tələb olunur (şifrə tələb etmələri OpenVPN vasitəsilə konsolun dəvət çıxışı ilə başa çatdırılıb);
  • İstifadəçi interaktiv xidmətlərinin yoxlanma sırası dəyişdirilib (Windows-da əvvəlcə konfiqurasiya yeri yoxlanılır, daha sonra domen idarəçisinə sorğu göndərilir);
  • FreeBSD platformasında "--enable-async-push" bayrağını istifadə edərkən yığımla bağlı problemlər həll edilib.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster