OpenVPN 2.4.9 värskendus

Kujundatud korrektsioone sisaldav versioon virtuaalsete privaatvõrkude loomiseks OpenVPN 2.4.9. Uues versioonis eemaldatud haavatavus (CVE-2020-11810), mis võimaldab viia kliendiseansi üle uuele IP-aadressile, mis ei olnud varem volitatud. Probleemi saab kasutada katkestamiseks just ühendatud kliendi puhul, kui peer-id on juba loodud, kuid seansi võtmete kokkulepe ei ole lõpetatud (üks klient võib peatada teiste klientide seansid).

Teiste muudatuste seas:

  • Windowsi platvormil on lubatud kasutada otsinguteks unicode-kette valikus „—cryptoapicert“;
  • tagatud on aegunud sertifikaatide möödumine Windowsi sertifikaatide hoidlast;
  • lahendatud on probleem mitme ühes failis talletatud CRL (sertifikaadi tühistamise loendi) laadimisega, kui kasutatakse valikut „—crl-verify“ OpenSSL süsteemides;
  • kui kasutatakse valikut „—auth-user-pass file“, kus fail sisaldab ainult kasutajanime parooli küsimiseks, on nüüd vajalik liidese olemasolu, et hallata mandaate (avaldada parooli OpenVPN kaudu käsurea väljundis on lõpetatud);
  • muudetud on kasutaja interaktiivsete teenuste kontrollimise järjekorda (Windowsis kontrollitakse esiteks konfiguratsiooni asukohta ja seejärel saadetakse päring domeiniserverisse);
  • lahendatud on probleemid FreeBSD platvormil ehitamisel, kui kasutatakse lippu „—enable-async-push“.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster