OpenVPN 2.4.9 uuendus

Moodustati korrektsiooni väljalase virtuaalsete privaatvõrkude loomiseks OpenVPN 2.4.9. Uues versioonis on kõrvaldatud haavatavus (CVE-2020-11810), mis võimaldab kliendi seansi viia uuele IP-aadressile, mis ei olnud eelnevalt autoriseeritud. Probleemi saab kasutada katkestamiseks just ühendatud kliendi jaoks olukorras, kus peer-id on juba loodud, kuid sessiooni võtmete leping ei ole lõpetatud (üks klient võib peatada teiste klientide sessioonid).

Muudatused hõlmavad järgmist:

  • Windowsi platvormil on lubatud kasutada otsingute unicode-kette valikus „—cryptoapicert“;
  • Tagatakse aegunud sertifikaatide vahelesegamine Windowsi sertifikaatide salves;
  • Lahendatud probleem, mis takistas mitme ühes failis asuva CRL (Sertifikaadi Tühistamisloendi) laadimist kasutades valikut „—crl-verify” OpenSSL süsteemides;
  • Kasutades valikut „—auth-user-pass file”, kui failis on ainult kasutajanimi parooli küsimiseks, on nüüd nõutav liidese olemasolu andmete haldamiseks (parooli küsimine OpenVPN-i kaudu konsooli käsuviibas on lõpetatud);
  • Muudetud kontrolli järjekord interaktiivsete teenuste jaoks (Windowsis kontrollitakse kõigepealt konfiguratsiooni asukohta ja seejärel saadetakse päring domeeni kontrollerile);
  • Lahendatud koostamise probleemid FreeBSD platvormil kasutades lippu „—enable-async-push.”

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster