LibreSSLi haavatavus, mis võimaldab sertifikaatide autentimist ümbersõita

OpenBSD projekt on avaldanud korrektsiooni LibreSSL 3.4.2 kaasaskantava versiooni jaoks, mis põhineb OpenSSL fork'il ja mille eesmärk on pakkuda kõrgemat turvataset. Uues versioonis on kõrvaldatud X.509 sertifikaatide valideerimise koodis olev haavatavus, mis võimaldab ignoreerida viga, kui töötatakse vale kinnitamata sertifikaatide ahelaga. Probleem võib viia autentimise ringiga möödumiseni, kui kontrollitakse spetsiaalselt vormistatud sertifikaate, millel on vale usaldusväärsuse ahel.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster