Actualización de OpenVPN 2.4.9

Formado versión correctiva del paquete para crear redes privadas virtuales OpenVPN 2.4.9. En la nueva versión se solucionó vulnerabilidad (CVE-2020-11810) que permite cambiar la sesión del cliente a una nueva dirección IP que no ha sido autorizada previamente. El problema puede ser utilizado para interrumpir un cliente recién conectado en la etapa en que ya se ha formado un peer-id, pero no se ha completado el intercambio de claves de sesión (un cliente puede detener las sesiones de otros clientes).

Entre otros cambios:

  • En la plataforma Windows se permite el uso de cadenas unicode de búsqueda en la opción «—cryptoapicert»;
  • Se ha habilitado el paso de certificados caducados en el almacén de certificados de Windows;
  • Se ha resuelto el problema de no poder cargar múltiples CRL (Listas de Revocación de Certificados) alojados en un solo archivo al usar la opción «—crl-verify» en sistemas con OpenSSL;
  • Al usar la opción «—auth-user-pass file» con solo un nombre de usuario en el archivo para solicitar una contraseña, ahora se requiere tener una interfaz para gestionar las credenciales (la solicitud de contraseña a través del mensaje de consola de OpenVPN ha sido eliminada);
  • Se ha cambiado el orden de verificación de los servicios interactivos del usuario (en Windows, primero se verifica la ubicación de la configuración y luego se envía una solicitud al controlador de dominio);
  • Se han resuelto problemas de compilación en la plataforma FreeBSD al usar la bandera «—enable-async-push».

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster