Tor'i uuendus, mis kõrvaldab haavatavused

Avaldatud on Tor tööriista paranduste väljalasked (0.3.5.14, 0.4.4.8, 0.4.5.7), mida kasutatakse anonüümse Tor võrgu töö korraldamiseks. Uutes versioonides on kõrvaldatud kaks haavatavust, mida saab kasutada DoS rünnakute tegemiseks Tor võrgu sõlmpunktide vastu:

  • CVE-2021-28089 - ründaja võib põhjustada teenuse katkestamise mis tahes Tor sõlmedes ja klientides, luues suurt koormust CPU-l, mis tuleneb teatud tüüpi andmete töötlemisest. Haavatavus kujutab kõige suuremat ohtu edastamistele ja serverid direktoritele (Directory Authority), mis on ühenduspunktid võrku, mis vastutavad autentimise ja kasutajale edastatava väravate nimekirja jagamise eest, mis töötlevad liiklust. Kõige lihtsam on rünnata direktorite servereid, kuna need võimaldavad andmeid laadida igal osalejal. Rünnakute korral edastamistele ja klientidele saab korraldada direktorite vahemälu kaudu.
  • CVE-2021-28090 - ründaja võib põhjustada direktorite kokkuvarisemise serverilt teatud viisil vormindatud eraldatud allkirjade edastamise kaudu (detached signature), mida kasutatakse võrgu konsensuse seisundi info edastamiseks.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster