เชจเชตเชพ เชตเชฟเชถเซ เชฎเชพเชนเชฟเชคเซ (CVE-2020-1968) TLS เชชเซเชฐเซเชเซเชเซเชฒเชฎเชพเช, เชเซเชกเชจเซเชฎ
เช
เชจเซ เชฆเซเชฐเซเชฒเชญ เชธเชเชเซเชเซเชฎเชพเช, เชชเซเชฐเชพเชฐเชเชญเชฟเช เชชเซเชฐเชพเชฅเชฎเชฟเช เชเซ (เชชเซเชฐเซ-เชฎเชพเชธเซเชเชฐ) เชจเชเซเชเซ เชเชฐเชตเชพ เชฎเชพเชเซ เชชเชฐเชตเชพเชจเชเซ เชเชชเซ เชเซ, เชเซเชจเซ เชเชชเชฏเซเช เชเซเชฐเชพเชจเซเชเชฟเช เชเซเชฐเชพเชซเชฟเช (MITM) เชจเซ เช
เชเชเชพเชตเชคเซ เชตเชเชคเซ HTTPS เชธเชนเชฟเชค TLS เชเชจเซเชเซเชถเชจเชจเซ เชกเชฟเชเซเชฐเชฟเชชเซเช เชเชฐเชตเชพ เชฎเชพเชเซ เชฅเช เชถเชเซ เชเซ. เชคเซ เชจเซเชเชงเซเชฏเซเช เชเซ เชเซ เชตเซเชฏเชตเชนเชพเชฐเชฟเช เช
เชฎเชฒเซเชเชฐเชฃ เชฎเชพเชเซ เชนเซเชฎเชฒเซ เชเซเชฌ เช เชฎเซเชถเซเชเซเชฒ เชเซ เช
เชจเซ เชคเซ เชธเซเชฆเซเชงเชพเชเชคเชฟเช เชชเซเชฐเชเซเชคเชฟเชจเซ เชตเชงเซ เชเซ. เชนเซเชฎเชฒเซ เชเชฐเชตเชพ เชฎเชพเชเซ, TLS เชธเชฐเซเชตเชฐเชจเซเช เชเซเชเซเชเชธ เชฐเซเชชเชฐเซเชเชพเชเชเชจ เช
เชจเซ เชธเชฐเซเชตเชฐ เชชเซเชฐเชเซเชฐเชฟเชฏเชพ เชธเชฎเชฏเชจเซ เชเซเชฌ เช เชธเชเซเช เชฐเซเชคเซ เชฎเชพเชชเชตเชพเชจเซ เชเซเชทเชฎเชคเชพ เชเชฐเซเชฐเซ เชเซ.
เชธเชฎเชธเซเชฏเชพ เชธเซเชงเซ TLS เชธเซเชชเชทเซเชเซเชเชฐเชฃเชฎเชพเช เชนเชพเชเชฐ เชเซ เช เชจเซ เชฎเชพเชคเซเชฐ DH เชเซ เชเชเซเชธเชเซเชจเซเช เชชเซเชฐเซเชเซเชเซเชฒ (Diffie-Hellman, TLS_DH_*") เชชเชฐ เชเชงเชพเชฐเชฟเชค เชธเชพเชเชซเชฐเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชเชจเซเชเซเชถเชจเซเชธเชจเซ เช เชธเชฐ เชเชฐเซ เชเซ. ECDH เชธเชพเชเชซเชฐ เชธเชพเชฅเซ เชธเชฎเชธเซเชฏเชพ เชฅเชคเซ เชจเชฅเซ เช เชจเซ เชคเซ เชธเซเชฐเชเซเชทเชฟเชค เชฐเชนเซ เชเซ. เชธเชเชธเซเชเชฐเชฃ 1.2 เชธเซเชงเซเชจเชพ เชฎเชพเชคเซเชฐ TLS เชชเซเชฐเซเชเซเชเซเชฒ เช เชธเชเชตเซเชฆเชจเชถเซเชฒ เชเซ; TLS 1.3 เชธเชฎเชธเซเชฏเชพเชฅเซ เชชเซเชฐเชญเชพเชตเชฟเชค เชจเชฅเซ. เชจเชฌเชณเชพเช TLS เช เชฎเชฒเซเชเชฐเชฃเซเชฎเชพเช เชเซเชตเชพ เชฎเชณเซ เชเซ เชเซ เชตเชฟเชตเชฟเชง TLS เชเชจเซเชเซเชถเชจเซเชธเชฎเชพเช DH เชเซเชชเซเชค เชเซเชจเซ เชซเชฐเซเชฅเซ เชเชชเชฏเซเช เชเชฐเซ เชเซ (เช เชตเชฐเซเชคเชจ เชฒเชเชญเช 4.4% เชเชฒเซเชเซเชธเชพ เชเซเชช 1M เชธเชฐเซเชตเชฐเซเชธ เชชเชฐ เชฅเชพเชฏ เชเซ).
OpenSSL 1.0.2e เช เชจเซ เชชเชนเซเชฒเชพเชจเชพเช เชชเซเชฐเชเชพเชถเชจเซเชฎเชพเช, DH เชชเซเชฐเชพเชฅเชฎเชฟเช เชเซเชจเซ เชคเชฎเชพเชฎ เชธเชฐเซเชตเชฐ เชเซเชกเชพเชฃเซเชฎเชพเช เชชเซเชจเชเชเชชเชฏเซเช เชฅเชพเชฏ เชเซ เชธเชฟเชตเชพเชฏ เชเซ SSL_OP_SINGLE_DH_USE เชตเชฟเชเชฒเซเชช เชธเซเชชเชทเซเช เชฐเซเชคเซ เชธเซเช เชเชฐเซเชฒ เชนเซเชฏ. OpenSSL 1.0.2f เชฅเซ, DH เชชเซเชฐเชพเชฅเชฎเชฟเช เชเซ เชฎเชพเชคเซเชฐ เชคเซเชฏเชพเชฐเซ เช เชชเซเชจเชเชเชชเชฏเซเช เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ เชเซเชฏเชพเชฐเซ เชธเซเชฅเชฟเชฐ DH เชธเชพเชเชซเชฐ ("DH-*", เชฆเชพ.เชค. "DH-RSA-AES256-SHA"). OpenSSL 1.1.1 เชฎเชพเช เชจเชฌเชณเชพเช เชฆเซเชเชพเชคเซ เชจเชฅเซ, เชเชพเชฐเชฃ เชเซ เช เชถเชพเชเชพ DH เชชเซเชฐเชพเชฅเชฎเชฟเช เชเซเชจเซ เชเชชเชฏเซเช เชเชฐเชคเซ เชจเชฅเซ เช เชจเซ เชธเซเชฅเชฟเชฐ DH เชธเชพเชเชซเชฐเชจเซ เชเชชเชฏเซเช เชเชฐเชคเซ เชจเชฅเซ.
DH เชเซ เชตเชฟเชจเชฟเชฎเชฏ เชชเชฆเซเชงเชคเชฟเชจเซ เชเชชเชฏเซเช เชเชฐเชคเซ เชตเชเชคเซ, เชเชจเซเชเซเชถเชจเชจเซ เชฌเชเชจเซ เชฌเชพเชเซเช เชฐเซเชจเซเชกเชฎ เชชเซเชฐเชพเชเชตเซเช เชเซ (เชคเซเชฏเชพเชฐเชฌเชพเชฆ เชเซ โaโ เช เชจเซ เชเซ โbโ) เชเชจเชฐเซเช เชเชฐเซ เชเซ, เชเซเชจเชพ เชเชงเชพเชฐเซ เชธเชพเชฐเซเชตเชเชจเชฟเช เชเซ (ga mod p เช เชจเซ gb mod p) เชจเซ เชเชฃเชคเชฐเซ เชเชฐเซเชจเซ เชฎเซเชเชฒเชตเชพเชฎเชพเช เชเชตเซ เชเซ. เชฆเชฐเซเช เชชเชเซเชท เชธเชพเชฐเซเชตเชเชจเชฟเช เชเซเช เชฎเซเชณเชตเซ เชคเซ เชชเชเซ, เชเช เชธเชพเชฎเชพเชจเซเชฏ เชชเซเชฐเชพเชฅเชฎเชฟเช เชเซ (gab mod p) เชจเซ เชเชฃเชคเชฐเซ เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ, เชเซเชจเซ เชเชชเชฏเซเช เชธเชคเซเชฐ เชเซ เชเชจเชฐเซเช เชเชฐเชตเชพ เชฎเชพเชเซ เชฅเชพเชฏ เชเซ. เชฐเซเชเซเชจ เชเชเซเช เชคเชฎเชจเซ เชธเชพเชเชก-เชเซเชจเชฒ เชตเชฟเชถเซเชฒเซเชทเชฃ เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเชพเชฅเชฎเชฟเช เชเซเชจเซ เชจเชฟเชฐเซเชงเชพเชฐเชฟเชค เชเชฐเชตเชพเชจเซ เชฎเชเชเซเชฐเซ เชเชชเซ เชเซ, เชคเซ เชนเชเซเชเชคเชจเชพ เชเชงเชพเชฐเซ เชเซ เชธเชเชธเซเชเชฐเชฃ 1.2 เชธเซเชงเซเชจเชพ TLS เชธเซเชชเชทเซเชเซเชเชฐเชฃเซ เชฎเชพเชเซ เชเชฐเซเชฐเซ เชเซ เชเซ เชชเซเชฐเชพเชฅเชฎเชฟเช เชเซเชจเชพ เชคเชฎเชพเชฎ เช เชเซเชฐเชฃเซ เชจเชฒ เชฌเชพเชเชเซเชธเชจเซ เชคเซเชฎเชพเช เชธเชฎเชพเชตเชฟเชทเซเช เชเชฃเชคเชพ เชชเชนเซเชฒเชพ เชเชพเชขเซ เชจเชพเชเชตเชพเชฎเชพเช เชเชตเซ.
เชเชพเชชเซเชฒเซ เชชเซเชฐเชพเชฅเชฎเชฟเช เชเซ เชธเชนเชฟเชค เชธเชคเซเชฐ เชเซ เชเชจเชฐเซเชถเชจ เชซเชเชเซเชถเชจเชจเซ เชชเชธเชพเชฐ เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ, เชเซ เชตเชฟเชตเชฟเชง เชกเซเชเชพเชจเซ เชชเซเชฐเชเซเชฐเชฟเชฏเชพ เชเชฐเชคเซ เชตเชเชคเซ เชตเชฟเชตเชฟเชง เชตเชฟเชฒเชเชฌ เชธเชพเชฅเซ เชนเซเชถ เชซเชเชเซเชถเชจ เชชเชฐ เชเชงเชพเชฐเชฟเชค เชนเซเชฏ เชเซ. เชธเชฐเซเชตเชฐ เชฆเซเชตเชพเชฐเชพ เชเชฐเชตเชพเชฎเชพเช เชเชตเชคเซ เชเซ เชเชชเชฐเซเชถเชจเซเชธเชจเชพ เชธเชฎเชฏเชจเซ เชเซเชเซเชเชธ เชฐเซเชคเซ เชฎเชพเชชเชตเชพเชฅเซ เชนเซเชฎเชฒเชพเชเซเชฐเชจเซ เชเชกเซเช (เชเชฐเซเชเชฒ) เชจเชเซเชเซ เชเชฐเชตเชพเชจเซ เชฎเชเชเซเชฐเซ เชฎเชณเซ เชเซ เชเซ เชชเซเชฐเชพเชฅเชฎเชฟเช เชเซ เชถเชฐเซเชเชคเชฅเซ เชถเชฐเซ เชฅเชพเชฏ เชเซ เชเซ เชจเชนเซเช เชคเซ เชจเชเซเชเซ เชเชฐเชตเชพเชจเซเช เชถเชเซเชฏ เชฌเชจเชพเชตเซ เชเซ. เชเชฆเชพเชนเชฐเชฃ เชคเชฐเซเชเซ, เชนเซเชฎเชฒเชพเชเซเชฐ เชเซเชฒเชพเชฏเชจเซเช เชฆเซเชตเชพเชฐเชพ เชฎเซเชเชฒเชตเชพเชฎเชพเช เชเชตเซเชฒเซ เชชเชฌเซเชฒเชฟเช เชเซ (ga) เชจเซ เช
เชเชเชพเชตเซ เชถเชเซ เชเซ, เชคเซเชจเซ เชธเชฐเซเชตเชฐ เชชเชฐ เชซเชฐเซเชฅเซ เชเซเชฐเชพเชจเซเชธเชฎเชฟเช เชเชฐเซ เชถเชเซ เชเซ เช
เชจเซ เชจเชเซเชเซ เชเชฐเซ เชถเชเซ เชเซ.
เชถเซเช เชชเชฐเชฟเชฃเชพเชฎเซ เชชเซเชฐเชพเชฅเชฎเชฟเช เชเซ เชถเซเชจเซเชฏ เชฅเซ เชถเชฐเซ เชฅเชพเชฏ เชเซ.
เชชเซเชคเซ เช, เชเซเชจเชพ เชเช เชฌเชพเชเชเชจเซ เชตเซเชฏเชพเชเซเชฏเชพเชฏเชฟเชค เชเชฐเชตเชพเชฅเซ เชเชเช เชฎเชณเชคเซเช เชจเชฅเซ, เชชเชฐเชเชคเซ เชเชจเซเชเซเชถเชจ เชตเชพเชเชพเชเชพเช เชฆเชฐเชฎเชฟเชฏเชพเชจ เชเซเชฒเชพเชฏเชเช เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเชธเชพเชฐเชฟเชค เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฒ "ga" เชฎเซเชฒเซเชฏเชจเซ เช เชเชเชพเชตเซเชจเซ, เชนเซเชฎเชฒเชพเชเซเชฐ "ga" เชธเชพเชฅเซ เชธเชเชเชณเชพเชฏเซเชฒเชพ เช เชจเซเชฏ เชฎเซเชฒเซเชฏเซเชจเซ เชธเชฎเซเชน เชเชจเชฐเซเช เชเชฐเซ เชถเชเซ เชเซ เช เชจเซ เชคเซเชฎเชจเซ เชฎเซเชเชฒเซ เชถเชเซ เชเซ. เช เชฒเช เชเชจเซเชเซเชถเชจ เชตเชพเชเชพเชเชพเช เชธเชคเซเชฐเซเชฎเชพเช เชธเชฐเซเชตเชฐ. "gri*ga" เชฎเซเชฒเซเชฏเซ เชเชจเชฐเซเช เชเชฐเซเชจเซ เช เชจเซ เชฎเซเชเชฒเซเชจเซ, เชนเซเชฎเชฒเชพเชเซเชฐ, เชธเชฐเซเชตเชฐ เชชเซเชฐเชคเชฟเชธเชพเชฆเชฎเชพเช เชตเชฟเชฒเชเชฌเชฎเชพเช เชฅเชคเชพ เชซเซเชฐเชซเชพเชฐเซเชจเซเช เชตเชฟเชถเซเชฒเซเชทเชฃ เชเชฐเซเชจเซ, เชเชตเชพ เชฎเซเชฒเซเชฏเซเชจเซ เชจเชฟเชฐเซเชงเชพเชฐเชฟเชค เชเชฐเซ เชถเชเซ เชเซ เชเซ เชถเซเชจเซเชฏเชฅเซ เชถเชฐเซ เชเชฐเซเชจเซ เชชเซเชฐเชพเชฅเชฎเชฟเช เชเซ เชชเซเชฐเชพเชชเซเชค เชเชฐเชตเชพ เชคเชฐเชซ เชฆเซเชฐเซ เชเชพเชฏ เชเซ. เชเชตเชพ เชฎเซเชฒเซเชฏเซ เชจเชเซเชเซ เชเชฐเซเชฏเชพ เชชเชเซ, เชนเซเชฎเชฒเชพเชเซเชฐ เชฎเชพเชเซ เชธเชฎเซเชเชฐเชฃเซเชจเซ เชธเชฎเซเชน เชฌเชจเชพเชตเซ เชถเชเซ เชเซ เช เชจเซ เชฎเซเชณ เชชเซเชฐเชพเชฅเชฎเชฟเช เชเซเชจเซ เชเชฃเชคเชฐเซ เชเชฐเซ.

OpenSSL เชจเชฌเชณเชพเชเช เชเซเชเชฎเชจเซเช เชจเซเชเซเช เชธเซเชคเชฐ, เช เชจเซ เชชเซเชฐเชเชพเชถเชจ 1.0.2w เชฎเชพเช เชธเชฎเชธเซเชฏเชพเชฐเซเชช เชธเชพเชเชซเชฐ "TLS_DH_*" เชจเซ เช เชชเซเชฐเชคเชพ เชธเซเชคเชฐเชจเชพ เชธเชเชฐเชเซเชทเชฃ ("เชจเชฌเชณเชพ-ssl-เชธเชพเชเชซเชฐ") เชธเชพเชฅเซ เชธเชพเชเชซเชฐเชจเซ เชถเซเชฐเซเชฃเซเชฎเชพเช เชเชธเซเชกเชตเชพ เชฎเชพเชเซ เชซเชฟเชเซเชธ เชเชเชพเชกเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชนเชคเซเช, เชเซ เชกเชฟเชซเซเชฒเซเช เชฐเซเชชเซ เช เชเซเชทเชฎ เชเซ. . เชฎเซเชเชฟเชฒเชพ เชกเซเชตเชฒเชชเชฐเซเชธเซ เช เช เชเชฐเซเชฏเซเช, เชซเชพเชฏเชฐเชซเซเชเซเชธเชฎเชพเช เชเชชเชฏเซเชเชฎเชพเช เชฒเซเชตเชพเชคเซ NSS เชฒเชพเชเชฌเซเชฐเซเชฐเซเชฎเชพเช, DH เช เชจเซ DHE เชธเชพเชเชซเชฐ เชธเซเชฏเซเชเซเชธ. เชซเชพเชฏเชฐเชซเซเชเซเชธ 78 เชฎเซเชเชฌ, เชธเชฎเชธเซเชฏเชพเชฐเซเชช เชธเชพเชเชซเชฐ เช เชเซเชทเชฎ เชเซ. DH เชฎเชพเชเซ เชเซเชฐเซเชฎ เชธเชชเซเชฐเซเช 2016 เชฎเชพเช เชฌเชเชง เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซ เชนเชคเซ. BearSSL, BoringSSL, Botan, Mbed TLS เช เชจเซ s2n เชฒเชพเชเชฌเซเชฐเซเชฐเซเช เชธเชฎเชธเซเชฏเชพเชฅเซ เชชเซเชฐเชญเชพเชตเชฟเชค เชจเชฅเซ เชเชพเชฐเชฃ เชเซ เชคเซเช DH เชธเชพเชเชซเชฐ เช เชฅเชตเชพ DH เชธเชพเชเชซเชฐเชจเชพ เชธเซเชเซเชเชฟเช เชตเซเชฐเชฟเช เชจเซเชเชจเซ เชธเชชเซเชฐเซเช เชเชฐเชคเชพ เชจเชฅเซ.
เชตเชงเชพเชฐเชพเชจเซ เชธเชฎเชธเซเชฏเชพเช เช เชฒเชเชฅเซ เชจเซเชเชงเชตเชพเชฎเชพเช เชเชตเซ เชเซ () F5 BIG-IP เชเชชเชเชฐเชฃเซเชจเชพ TLS เชธเซเชเซเชเชฎเชพเช, เชนเซเชฎเชฒเชพเชจเซ เชตเชงเซ เชตเชพเชธเซเชคเชตเชฟเช เชฌเชจเชพเชตเซ เชเซ. เชเชพเชธ เชเชฐเซเชจเซ, เชชเซเชฐเชพเชฅเชฎเชฟเช เชเซเชจเซ เชถเชฐเซเชเชคเชฎเชพเช เชถเซเชจเซเชฏ เชฌเชพเชเชเชจเซ เชนเชพเชเชฐเซเชฎเชพเช เชเชชเชเชฐเชฃเซเชจเซ เชตเชฐเซเชคเชฃเซเชเชฎเชพเช เชตเชฟเชเชฒเชจเซ เชเชณเชเชตเชพเชฎเชพเช เชเชตเซเชฏเชพ เชเซ, เชเซเชจเซ เชเชชเชฏเซเช เชเชฃเชคเชฐเซเชจเซ เชเซเชเซเชเชธ เชตเชฟเชฒเชเชฌเชคเชพเชจเซ เชฎเชพเชชเชตเชพเชจเซ เชฌเชฆเชฒเซ เชเชฐเซ เชถเชเชพเชฏ เชเซ.
เชธเซเชฐเซเชธ: opennet.ru
