Mise à jour OpenVPN 2.4.9

Formé mise à jour corrective du paquet pour la création de réseaux privés virtuels OpenVPN 2.4.9. Dans la nouvelle version a été corrigée une vulnérabilité (CVE-2020-11810) permettant de transférer une session client vers une nouvelle adresse IP, qui n'était pas autorisée auparavant. Le problème peut être utilisé pour interrompre un client récemment connecté durant la phase où l'identifiant de pair (peer-id) a déjà été formé, mais que l'accord des clés de session n'est pas encore terminé (un client peut arrêter les sessions des autres clients).

Parmi les autres changements :

  • Sur la plateforme Windows, l'utilisation de chaînes unicode de recherche est autorisée dans l'option «—cryptoapicert»;
  • Le passage des certificats expirés dans le magasin de certificats Windows est assuré;
  • Le problème de l'impossibilité de charger plusieurs listes de révocation de certificats (CRL) dans un même fichier lors de l'utilisation de l'option «—crl-verify» sur les systèmes c OpenSSL a été résolu;
  • Lors de l'utilisation de l'option «—auth-user-pass file» avec seulement le nom d'utilisateur dans le fichier, une interface de gestion des informations d'identification est désormais requise (la demande de mot de passe par OpenVPN via l'invite de commande a été interrompue);
  • L'ordre de vérification des services interactifs de l'utilisateur a été modifié (sur Windows, l'emplacement de la configuration est vérifié en premier, puis une demande est envoyée au contrôleur de domaine);
  • Des problèmes de compilation sur la plateforme FreeBSD utilisant le drapeau «—enable-async-push» ont été résolus.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster