VPN 2.4.9 เช…เชชเชกเซ‡เชŸ เช–เซ‹เชฒเซ‹

เชฐเชšเชจเชพ เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชชเซเชฐเชพเช‡เชตเซ‡เชŸ เชจเซ‡เชŸเชตเชฐเซเช• เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เชชเซ‡เช•เซ‡เชœเชจเซเช‚ เชธเซเชงเชพเชฐเชพเชคเซเชฎเช• เชชเซเชฐเช•เชพเชถเชจ เช“เชชเชจเชตเซ€เชชเซ€เชเชจ 2.4.9. เชจเชตเชพ เชธเช‚เชธเซเช•เชฐเชฃเชฎเชพเช‚ เชจเชพเชฌเซ‚เชฆ เชจเชฌเชณเชพเชˆ (CVE-2020-11810) เชœเซ‡ เช•เซเชฒเชพเชฏเชจเซเชŸ เชธเชคเซเชฐเชจเซ‡ เชจเชตเชพ IP เชธเชฐเชจเชพเชฎเชพเช‚ เชชเชฐ เชธเซเชฅเชพเชจเชพเช‚เชคเชฐเชฟเชค เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡ เชœเซ‡ เช…เช—เชพเช‰ เช…เชงเชฟเช•เซƒเชค เชจ เชนเชคเซเช‚. เชธเชฎเชธเซเชฏเชพเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡ เชตเชฟเช•เซเชทเซ‡เชช เชœเซเชฏเชพเชฐเซ‡ เชชเซ€เช…เชฐ-เช†เชˆเชกเซ€ เชชเชนเซ‡เชฒเซ‡เชฅเซ€ เชœ เชฐเชšเชพเชฏเซ‡เชฒ เชนเซ‹เชฏ เชคเซเชฏเชพเชฐเซ‡ เชธเซเชŸเซ‡เชœ เชชเชฐ เชจเชตเซ‹ เช•เชจเซ‡เช•เซเชŸเซ‡เชก เช•เซเชฒเชพเชฏเช‚เชŸ, เชชเชฐเช‚เชคเซ เชธเชคเซเชฐ เช•เซ€เชจเซ€ เชตเชพเชŸเชพเช˜เชพเชŸ เชชเซ‚เชฐเซเชฃ เชฅเชˆ เชจเชฅเซ€ (เชเช• เช•เซเชฒเชพเชฏเช‚เชŸ เช…เชจเซเชฏ เช•เซเชฒเชพเชฏเช‚เชŸเชจเชพ เชธเชคเซเชฐเซ‹เชจเซ‡ เชฐเซ‹เช•เซ€ เชถเช•เซ‡ เช›เซ‡).

เช…เชจเซเชฏ เชซเซ‡เชฐเชซเชพเชฐเซ‹เชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡:

  • Windows เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ เชชเชฐ, เชคเซ‡เชจเซ‡ โ€œ-cryptoapicertโ€ เชตเชฟเช•เชฒเซเชชเชฎเชพเช‚ เชฏเซเชจเชฟเช•เซ‹เชก เชธเชฐเซเชš เชธเซเชŸเซเชฐเชฟเช‚เช—เซเชธเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช›เซ‡;
  • เช–เชพเชคเชฐเซ€ เช•เชฐเซ‡ เช›เซ‡ เช•เซ‡ เชธเชฎเชพเชชเซเชค เชฅเชฏเซ‡เชฒ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹ Windows เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชธเซเชŸเซ‹เชฐเชฎเชพเช‚ เชชเชธเชพเชฐ เชฅเชพเชฏ เช›เซ‡;
  • OpenSSL เชธเชพเชฅเซ‡ เชธเชฟเชธเซเชŸเชฎเซ‹ เชชเชฐ โ€œ--crl-verifyโ€ เชตเชฟเช•เชฒเซเชชเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชเช• เชซเชพเชˆเชฒเชฎเชพเช‚ เชธเซเชฅเชฟเชค เช…เชจเซ‡เช• CRLs (เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชฐเชฆ เช•เชฐเชตเชพเชจเซ€ เชธเซ‚เชšเชฟ) เชฒเซ‹เชก เช•เชฐเชตเชพเชฎเชพเช‚ เช…เชธเชฎเชฐเซเชฅเชคเชพเชจเซ€ เชธเชฎเชธเซเชฏเชพ เช‰เช•เซ‡เชฒเชพเชˆ เช—เชˆ เช›เซ‡;
  • โ€œโ€”auth-user-pass fileโ€ เชตเชฟเช•เชฒเซเชชเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชคเซ€ เชตเช–เชคเซ‡, เชœเซ‹ เชซเชพเช‡เชฒเชฎเชพเช‚ เชฎเชพเชคเซเชฐ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเซเช‚ เชจเชพเชฎ เชนเซ‹เชฏ, เชคเซ‹ เชชเชพเชธเชตเชฐเซเชกเชจเซ€ เชตเชฟเชจเช‚เชคเซ€ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เช“เชณเช–เชชเชคเซเชฐเซ‹เชจเซเช‚ เชธเช‚เชšเชพเชฒเชจ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชเช• เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชนเชตเซ‡ เชœเชฐเซ‚เชฐเซ€ เช›เซ‡ (เช•เชจเซเชธเซ‹เชฒเชฎเชพเช‚ เชชเซเชฐเซ‹เชฎเซเชชเซเชŸ เชฆเซเชตเชพเชฐเชพ OpenVPN เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชชเชพเชธเชตเชฐเซเชกเชจเซ€ เชตเชฟเชจเช‚เชคเซ€ เช•เชฐเชตเซ€. เชนเชตเซ‡ เชถเช•เซเชฏ เชจเชฅเซ€);
  • เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเซ€ เช‡เชจเซเชŸเชฐเซ‡เช•เซเชŸเชฟเชต เชธเซ‡เชตเชพเช“เชจเซ‡ เชคเชชเชพเชธเชตเชพเชจเซ‹ เช•เซเชฐเชฎ เชฌเชฆเชฒเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡ (Windows เชฎเชพเช‚, เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชธเซเชฅเชพเชจ เชชเซเชฐเชฅเชฎ เชคเชชเชพเชธเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เช…เชจเซ‡ เชชเช›เซ€ เชกเซ‹เชฎเซ‡เชจ เชจเชฟเชฏเช‚เชคเซเชฐเช•เชจเซ‡ เชตเชฟเชจเช‚เชคเซ€ เชฎเซ‹เช•เชฒเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡);
  • "--enable-async-push" เชซเซเชฒเซ‡เช—เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ FreeBSD เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ เชชเชฐ เชฌเชฟเชฒเซเชกเซ€เช‚เช— เชธเชพเชฅเซ‡เชจเซ€ เชธเชฎเชธเซเชฏเชพเช“ เช‰เช•เซ‡เชฒเชพเชˆ.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹