Avaa VPN 2.4.9 -päivitys

Muodostettu Paketin korjaava julkaisu virtuaalisten yksityisverkkojen luomista varten Avaa VPN 2.4.9. Uudessa versiossa eliminoitu Haavoittuvuus (CVE-2020-11810), joka saattaa mahdollistaa asiakasistunnon siirtämisen uuteen IP-osoitteeseen, jota ei ole aiemmin valtuutettu. Ongelmaan voidaan tottua keskeyttää vasta yhdistetty asiakas siinä vaiheessa, kun vertaistunnus on jo muodostettu, mutta istuntoavainten neuvottelua ei ole saatu päätökseen (yksi asiakas voi pysäyttää muiden asiakkaiden istunnot).

Muiden muutosten joukossa:

  • Windows-alustalla on sallittua käyttää unicode-hakumerkkijonoja "--cryptoapicert"-vaihtoehdossa;
  • Salli vanhentuneiden sertifikaattien kulku Windowsin varmennevarastossa;
  • Korjattu ongelma, joka liittyi useiden yhdessä tiedostossa olevien CRL-luetteloiden (Certificate Revocation List) lataamiseen käytettäessä "--crl-verify" -vaihtoehtoa järjestelmissä, joissa on OpenSSL.
  • Käytettäessä "-auth-user-pass file" -vaihtoehtoa, jos tiedosto sisältää vain käyttäjänimen, salasanapyyntö vaatii nyt käyttöliittymän valtuustietojen hallintaan (OpenVPN-työkalujen salasanapyyntö konsolin kehotteen kautta lopetetaan);
  • Vuorovaikutteisten käyttäjäpalveluiden tarkistusjärjestys muutettu (Windowsissa kokoonpanon sijainti tarkistetaan ensin ja sitten pyyntö lähetetään toimialueen ohjaimelle);
  • Korjattu FreeBSD-alustalle rakentamisen ongelmat "--enable-async-push"-lippua käytettäessä.

Lähde: opennet.ru

Lisää kommentti