Update von Tor zur Behebung von SicherheitsanfÀlligkeiten

Es wurden korrigierte Versionen des Tor-Werkzeugs (0.3.5.14, 0.4.4.8, 0.4.5.7) vorgestellt, das fĂŒr den Betrieb des anonymen Tor-Netzwerks verwendet wird. In den neuen Versionen wurden zwei SicherheitsanfĂ€lligkeiten behoben, die fĂŒr DoS-Angriffe auf Knoten im Tor-Netzwerk ausgenutzt werden könnten:

  • CVE-2021-28089 – Ein Angreifer kann einen Dienstverweigerungsangriff auf beliebige Tor-Knoten und -Clients auslösen, indem er eine große CPU-Last erzeugt, die bei der Verarbeitung bestimmter Datentypen entsteht. Die Schwachstelle stellt die grĂ¶ĂŸte Gefahr fĂŒr Relais- und Server Verzeichnisserver (Directory Authority) dar, die die Verbindung zum Netzwerk herstellen, fĂŒr die Authentifizierung zustĂ€ndig sind und dem Benutzer eine Liste von Gateways bereitstellen, die den Datenverkehr verarbeiten. Es ist am einfachsten, Angriffe auf die Verzeichnisserver durchzufĂŒhren, da sie es jedem Teilnehmer ermöglichen, Daten herunterzuladen. Angriffe auf Relais und Clients können durch das Herunterladen des Verzeichnis-Caches organisiert werden.
  • CVE-2021-28090 – Ein Angreifer kann einen Absturz Server der Verzeichnisserver verursachen, indem er auf bestimmte Weise formatierte abgetrennte Signaturen (detached signature) ĂŒbertrĂ€gt, die zur Übermittlung von Informationen ĂŒber den Konsensstatus im Netzwerk verwendet werden.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster