เช“เชชเชจเชตเซ€เชชเซ€เชเชจ 2.5.2 เช…เชจเซ‡ 2.4.11 เชจเชฌเชณเชพเชˆ เชซเชฟเช•เซเชธ เชธเชพเชฅเซ‡ เช…เชชเชกเซ‡เชŸ

OpenVPN 2.5.2 เช…เชจเซ‡ 2.4.11 เชจเชพ เชธเซเชงเชพเชฐเชพเชคเซเชฎเช• เชชเซเชฐเช•เชพเชถเชจเซ‹ เชคเซˆเชฏเชพเชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡, เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชชเซเชฐเชพเช‡เชตเซ‡เชŸ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡เชจเซเช‚ เชเช• เชชเซ‡เช•เซ‡เชœ เช•เซ‡ เชœเซ‡ เชคเชฎเชจเซ‡ เชฌเซ‡ เช•เซเชฒเชพเชฏเช‚เชŸ เชฎเชถเซ€เชจเซ‹ เชตเชšเซเชšเซ‡ เชเชจเซเช•เซเชฐเชฟเชชเซเชŸเซ‡เชก เช•เชจเซ‡เช•เซเชถเชจ เช—เซ‹เช เชตเชตเชพ เช…เชฅเชตเชพ เช˜เชฃเชพ เช•เซเชฒเชพเชฏเช‚เชŸเชจเชพ เชเช•เชธเชพเชฅเซ‡ เช“เชชเชฐเซ‡เชถเชจ เชฎเชพเชŸเซ‡ เช•เซ‡เชจเซเชฆเซเชฐเชฟเชฏ VPN เชธเชฐเซเชตเชฐ เชชเซเชฐเชฆเชพเชจ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. OpenVPN เช•เซ‹เชก GPLv2 เชฒเชพเชฏเชธเชจเซเชธ เชนเซ‡เช เชณ เชตเชฟเชคเชฐเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชกเซ‡เชฌเชฟเชฏเชจ, เช‰เชฌเซเชจเซเชŸเซ, CentOS, RHEL เช…เชจเซ‡ Windows เชฎเชพเชŸเซ‡ เชคเซˆเชฏเชพเชฐ เชฌเชพเชˆเชจเชฐเซ€ เชชเซ‡เช•เซ‡เชœเซ‹ เชœเชจเชฐเซ‡เชŸ เชฅเชพเชฏ เช›เซ‡.

เชจเชตเซ€ เชฐเซ€เชฒเซ€เช เชจเชฌเชณเชพเชˆ (CVE-2020-15078) เชจเซ‡ เช เซ€เช• เช•เชฐเซ‡ เช›เซ‡ เชœเซ‡ เชฐเซ€เชฎเซ‹เชŸ เชนเซเชฎเชฒเชพเช–เซ‹เชฐเชจเซ‡ VPN เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชฒเซ€เช• โ€‹โ€‹เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เช…เชจเซ‡ เชเช•เซเชธเซ‡เชธ เชชเซเชฐเชคเชฟเชฌเช‚เชงเซ‹เชจเซ‡ เชฌเชพเชฏเชชเชพเชธ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. เชธเชฎเชธเซเชฏเชพ เชซเช•เซเชค เชเชตเชพ เชธเชฐเซเชตเชฐเซเชธ เชชเชฐ เชœ เชฆเซ‡เช–เชพเชฏ เช›เซ‡ เชœเซ‡ deferred_auth เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช—เซ‹เช เชตเซ‡เชฒ เช›เซ‡. เชšเซ‹เช•เซเช•เชธ เชธเช‚เชœเซ‹เช—เซ‹เชฎเชพเช‚, เชนเซเชฎเชฒเชพเช–เซ‹เชฐ AUTH_FAILED เชธเช‚เชฆเซ‡เชถ เชฎเซ‹เช•เชฒเชคเชพ เชชเชนเซ‡เชฒเชพ VPN เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชตเชฟเชถเซ‡เชจเชพ เชกเซ‡เชŸเชพ เชธเชพเชฅเซ‡เชจเซ‹ PUSH_REPLY เชธเช‚เชฆเซ‡เชถ เชชเชฐเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชธเชฐเซเชตเชฐเชจเซ‡ เชฆเชฌเชพเชฃ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡. เชœเซเชฏเชพเชฐเซ‡ --auth-gen-เชŸเซ‹เช•เชจ เชชเซ‡เชฐเชพเชฎเซ€เชŸเชฐเชจเชพ เช‰เชชเชฏเซ‹เช— เชธเชพเชฅเซ‡ เช…เชฅเชตเชพ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชฆเซเชตเชพเชฐเชพ เชคเซ‡เชฎเชจเซ€ เชชเซ‹เชคเชพเชจเซ€ เชŸเซ‹เช•เชจ-เช†เชงเชพเชฐเชฟเชค เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชฏเซ‹เชœเชจเชพเชจเชพ เช‰เชชเชฏเซ‹เช— เชธเชพเชฅเซ‡ เชœเซ‹เชกเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เชคเซเชฏเชพเชฐเซ‡, เชจเชฌเชณเชพเชˆเชจเซ‡ เชชเชฐเชฟเชฃเชพเชฎเซ‡ เช•เซ‹เชˆ เชตเซเชฏเช•เซเชคเชฟ เชฌเชฟเชจ-เช•เชพเชฐเซเชฏเช•เชพเชฐเซ€ เช–เชพเชคเชพเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ VPN เชจเซ€ เชเช•เซเชธเซ‡เชธ เชฎเซ‡เชณเชตเซ€ เชถเช•เซ‡ เช›เซ‡.

เชฌเชฟเชจ-เชธเซเชฐเช•เซเชทเชพ เชซเซ‡เชฐเชซเชพเชฐเซ‹เชฎเชพเช‚, เช•เซเชฒเชพเชฏเช‚เชŸ เช…เชจเซ‡ เชธเชฐเซเชตเชฐ เชฆเซเชตเชพเชฐเชพ เช‰เชชเชฏเซ‹เช— เชฎเชพเชŸเซ‡ เชธเช‚เชฎเชค เชฅเชฏเซ‡เชฒเชพ TLS เชธเชพเช‡เชซเชฐ เชตเชฟเชถเซ‡เชจเซ€ เชฎเชพเชนเชฟเชคเซ€เชจเชพ เชชเซเชฐเชฆเชฐเซเชถเชจเชจเซเช‚ เชตเชฟเชธเซเชคเชฐเชฃ เช›เซ‡. TLS 1.3 เช…เชจเซ‡ EC เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹ เชฎเชพเชŸเซ‡เชจเชพ เชธเชฎเชฐเซเชฅเชจ เชตเชฟเชถเซ‡ เชธเชพเชšเซ€ เชฎเชพเชนเชฟเชคเซ€ เชธเชนเชฟเชค. เชตเชงเซเชฎเชพเช‚, OpenVPN เชธเซเชŸเชพเชฐเซเชŸเช…เชช เชฆเชฐเชฎเชฟเชฏเชพเชจ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชฐเชฆ เช•เชฐเชตเชพเชจเซ€ เชธเซ‚เชšเชฟ เชธเชพเชฅเซ‡เชจเซ€ CRL เชซเชพเช‡เชฒเชจเซ€ เช—เซ‡เชฐเชนเชพเชœเชฐเซ€เชจเซ‡ เชนเชตเซ‡ เชธเชฎเชพเชชเซเชคเชฟ เชคเชฐเชซ เชฆเซ‹เชฐเซ€ เชœเชคเซ€ เชญเซ‚เชฒ เชคเชฐเซ€เช•เซ‡ เช—เชฃเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹