OpenVPN 2.4.9 uuendus

Moodustati korrektsiooni vĂ€ljalase virtuaalsete privaatvĂ”rkude loomiseks OpenVPN 2.4.9. Uues versioonis on kĂ”rvaldatud haavatavus (CVE-2020-11810), mis vĂ”imaldab kliendi seansi viia uuele IP-aadressile, mis ei olnud eelnevalt autoriseeritud. Probleemi saab kasutada katkestamiseks just ĂŒhendatud kliendi jaoks olukorras, kus peer-id on juba loodud, kuid sessiooni vĂ”tmete leping ei ole lĂ”petatud (ĂŒks klient vĂ”ib peatada teiste klientide sessioonid).

Muudatused hÔlmavad jÀrgmist:

  • Windowsi platvormil on lubatud kasutada otsingute unicode-kette valikus „—cryptoapicert“;
  • Tagatakse aegunud sertifikaatide vahelesegamine Windowsi sertifikaatide salves;
  • Lahendatud probleem, mis takistas mitme ĂŒhes failis asuva CRL (Sertifikaadi TĂŒhistamisloendi) laadimist kasutades valikut „—crl-verify” OpenSSL sĂŒsteemides;
  • Kasutades valikut „—auth-user-pass file”, kui failis on ainult kasutajanimi parooli kĂŒsimiseks, on nĂŒĂŒd nĂ”utav liidese olemasolu andmete haldamiseks (parooli kĂŒsimine OpenVPN-i kaudu konsooli kĂ€suviibas on lĂ”petatud);
  • Muudetud kontrolli jĂ€rjekord interaktiivsete teenuste jaoks (Windowsis kontrollitakse kĂ”igepealt konfiguratsiooni asukohta ja seejĂ€rel saadetakse pĂ€ring domeeni kontrollerile);
  • Lahendatud koostamise probleemid FreeBSD platvormil kasutades lippu „—enable-async-push.”

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster