SSL/TLS เชชเซเชฐเซเชเซเชเซเชฒ เช เชจเซ เชตเชฟเชตเชฟเชง เชเชจเซเชเซเชฐเชฟเชชเซเชถเชจ เช เชฒเซเชเซเชฐเชฟเชงเชฎเซเชธเชจเซเช เช เชฎเชฒเซเชเชฐเชฃ, OpenSSL 3.6.0, เชฐเชฟเชฒเซเช เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชเซ. OpenSSL 3.6 เช เชจเชฟเชฏเชฎเชฟเชค เชธเชชเซเชฐเซเช เชฐเชฟเชฒเซเช เชเซ, เชเซเชฎเชพเช 13 เชฎเชนเชฟเชจเชพ เชฎเชพเชเซ เช เชชเชกเซเชเซเชธ เชเชชเชฒเชฌเซเชง เชเซ. เช เชเชพเชเชจเชพ OpenSSL เชฐเชฟเชฒเซเช - 3.5 LTS, 3.4, 3.3, 3.2, เช เชจเซ 3.0 LTS - เชฎเชพเชเซ เชธเชชเซเชฐเซเช เช เชจเซเชเซเชฐเชฎเซ เชเชชเซเชฐเชฟเชฒ 2030, เชเชเซเชเซเชฌเชฐ 2026, เชเชชเซเชฐเชฟเชฒ 2026, เชจเชตเซเชฎเซเชฌเชฐ 2025 เช เชจเซ เชธเชชเซเชเซเชฎเซเชฌเชฐ 2026 เชธเซเชงเซ เชเชพเชฒเซ เชฐเชนเซเชถเซ. เชชเซเชฐเซเชเซเชเซเชเชจเซ เชเซเชก Apache 2.0 เชฒเชพเชเชธเชจเซเชธ เชนเซเช เชณ เชฒเชพเชเชธเชจเซเชธ เชชเซเชฐเชพเชชเซเชค เชเซ.
เชฎเซเชเซเชฏ เชจเชตเซเชจเชคเชพเช:
- เชธเชชเซเชฐเชฎเชพเชฃ เชเซเชจเซ เช เชชเชพเชฐเชฆเชฐเซเชถเช เชชเชฆเชพเชฐเซเชฅเซ เชคเชฐเซเชเซ เชฐเชเซ เชเชฐเชตเชพ เชฎเชพเชเซ EVP_SKEY (เชธเชชเซเชฐเชฎเชพเชฃ KEY) เชฎเชพเชณเชเชพ เชฎเชพเชเซ เชเชฎเซเชฐเชพเชฏเซเชฒ เชธเชชเซเชฐเซเช. เชเชพเชเซ เชเซเชฅเซ เชตเชฟเชชเชฐเซเชค, เชเซ เชฌเชพเชเช เชเชฐเซ เชคเชฐเซเชเซ เชฐเชเซ เชฅเชพเชฏ เชเซ, EVP_SKEY เชเซ เชฎเชพเชณเชเชพเชจเซ เช เชฎเซเชฐเซเชค เชเชฐเซ เชเซ เช เชจเซ เชคเซเชฎเชพเช เชตเชงเชพเชฐเชพเชจเชพ เชฎเซเชเชพเชกเซเชเชพ เชถเชพเชฎเซเชฒ เชเซ. EVP_SKEY เชจเซ เชเชชเชฏเซเช เชเชจเซเชเซเชฐเชฟเชชเซเชถเชจ, เชเซ เชเชเซเชธเชเซเชจเซเช เช เชจเซ เชเซ เชกเซเชฐเชฟเชตเซเชถเชจ (KDF) เชซเชเชเซเชถเชจเชฎเชพเช เชฅเช เชถเชเซ เชเซ. EVP_KDF_CTX_set_SKEY(), EVP_KDF_derive_SKEY(), เช เชจเซ EVP_PKEY_derive_SKEY() เชซเชเชเซเชถเชจเซเชธเชจเซ EVP_SKEY เชเซ เชธเชพเชฅเซ เชเชพเชฎ เชเชฐเชตเชพ เชฎเชพเชเซ เชเชฎเซเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเชพ เชเซ.
- เชฒเซเชเชเชจ-เชฎเชฟเชเชพเชฒเซ เชธเชฟเชเซเชจเซเชเชฐเซเชธ (LMS) เชธเซเชเซเชฎ เชชเชฐ เชเชงเชพเชฐเชฟเชค เชกเชฟเชเชฟเชเชฒ เชธเชฟเชเซเชจเซเชเชฐ เชตเซเชฐเชฟเชซเชฟเชเซเชถเชจ เชฎเชพเชเซ เชธเชชเซเชฐเซเช เชเชฎเซเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซ เชเซ, เชเซ เชฎเชฐเซเชเชฒ เชเซเชฐเซ (เชฆเชฐเซเช เชถเชพเชเชพ เชฌเชงเซ เช เชเชคเชฐเซเชเชค เชถเชพเชเชพเช เช เชจเซ เชจเซเชกเซเชธเชจเซ เชเชเชพเชธเซ เชเซ) เชจเชพ เชธเซเชตเชฐเซเชชเชฎเชพเช เชนเซเชถ เชซเชเชเซเชถเชจเซเชธ เช เชจเซ เชเซเชฐเซ-เชเชงเชพเชฐเชฟเชค เชนเซเชถเชฟเชเชเชจเซ เชเชชเชฏเซเช เชเชฐเซ เชเซ. LMS เชกเชฟเชเชฟเชเชฒ เชธเชฟเชเซเชจเซเชเชฐ เชเซเชตเซเชจเซเชเชฎ เชเชฎเซเชชเซเชฏเซเชเชฐ เชชเชฐ เชฌเซเชฐเซเช-เชซเซเชฐเซเชธ เชชเชฐเซเชเซเชทเชฃ เชฎเชพเชเซ เชชเซเชฐเชคเชฟเชฐเซเชงเช เชเซ เช เชจเซ เชซเชฐเซเชฎเชตเซเชฐ เช เชจเซ เชเชชเซเชฒเชฟเชเซเชถเชจเซเชจเซ เช เชเชเชกเชฟเชคเชคเชพ เชเชเชพเชธเชตเชพ เชฎเชพเชเซ เชฐเชเชพเชฏเซเชฒ เชเซ.
- PKEY เชเชฌเซเชเซเชเซเช เชชเซเชฐเชพเชฎเซเชเชฐเซเชธ (เชเชพเชนเซเชฐ เช
เชจเซ เชเชพเชจเชเซ เชเซ) เชฎเชพเชเซ NIST เชธเซเชฐเชเซเชทเชพ เชถเซเชฐเซเชฃเซเช เชฎเชพเชเซ เชเชฎเซเชฐเชพเชฏเซเชฒ เชธเชชเซเชฐเซเช. เชธเซเชฐเชเซเชทเชพ เชถเซเชฐเซเชฃเซ "เชธเซเชฐเชเซเชทเชพ-เชถเซเชฐเซเชฃเซ" เชธเซเชเชฟเชเช เชฆเซเชตเชพเชฐเชพ เชธเซเช เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ. เชธเซเชฐเชเซเชทเชพ เชธเซเชคเชฐ เชคเชชเชพเชธเชตเชพ เชฎเชพเชเซ EVP_PKEY_get_security_category() เชซเชเชเซเชถเชจ เชเชฎเซเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชเซ. เชธเซเชฐเชเซเชทเชพ เชธเซเชคเชฐ เชเซเชตเซเชจเซเชเชฎ เชเชฎเซเชชเซเชฏเซเชเชฐเซเชธ เชชเชฐ เชฌเซเชฐเซเช-เชซเซเชฐเซเชธ เชนเซเชฎเชฒเชพเช เชธเชพเชฎเซ เชชเซเชฐเชคเชฟเชเชพเชฐเชจเซ เชชเซเชฐเชคเชฟเชฌเชฟเชเชฌเชฟเชค เชเชฐเซ เชเซ เช
เชจเซ 0 เชฅเซ 5 เชธเซเชงเซ เชชเซเชฐเซเชฃเชพเชเช เชฎเซเชฒเซเชฏเซ เชฒเช เชถเชเซ เชเซ:
- 0 - เช เชฎเชฒเซเชเชฐเชฃ เชเซเชตเซเชจเซเชเชฎ เชเชฎเซเชชเซเชฏเซเชเชฐเซเชธ เชชเชฐ เชนเซเชเชฟเชเช เชฎเชพเชเซ เชชเซเชฐเชคเชฟเชฐเซเชงเช เชจเชฅเซ;
- เซง/เซฉ/เซซ โ เช เชฎเชฒเซเชเชฐเชฃ เซงเซจเซฎ/เซงเซฏเซจ/เซจเซซเซฌ-เชฌเซเช เชเซ เชธเชพเชฅเซ เชฌเซเชฒเซเช เชธเชพเชเชซเชฐเชฎเชพเช เชเซ เชฎเชพเชเซ เชเซเชตเซเชจเซเชเชฎ เชเชฎเซเชชเซเชฏเซเชเชฐ เชชเชฐ เชถเซเชงเชจเซ เชฌเชพเชเชพเชค เชฐเชพเชเชคเซเช เชจเชฅเซ;
- 2/4 - เช เชฎเชฒเซเชเชฐเชฃ เชเซเชตเซเชจเซเชเชฎ เชเชฎเซเชชเซเชฏเซเชเชฐ เชชเชฐ 256/384-เชฌเซเช เชนเซเชถเชฎเชพเช เช เชฅเชกเชพเชฎเชฃ เชถเซเชงเชตเชพเชจเซ เชถเชเซเชฏเชคเชพเชจเซ เชฌเชพเชเชพเชค เชฐเชพเชเชคเซเช เชจเชฅเซ).
- เชฐเซเชชเชฐเซเชเชพเชเชเชจ เชซเชพเชเชฒเซเชจเซ เชชเซเชฐเชเซเชฐเชฟเชฏเชพ เชเชฐเชตเชพ เชฎเชพเชเซ "openssl configutl" เชเชฆเซเชถ เชเชฎเซเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซ เชเซ. เช เชเชชเชฏเซเชเชฟเชคเชพ เชคเชฎเชจเซ เชธเชฎเชพเชตเชฟเชทเซเชเซ เชธเชพเชฅเซ เชฎเชฒเซเชเซ-เชซเชพเชเชฒ เชฐเซเชชเชฐเซเชเชพเชเชเชจเชฎเชพเชเชฅเซ เชฌเชงเซ เชธเซเชเชฟเชเชเซเชธ เชธเชพเชฅเซ เชเชเซเชเซเชค เชซเชพเชเชฒ เชเชจเชฐเซเช เชเชฐเชตเชพเชจเซ เชฎเชเชเซเชฐเซ เชเชชเซ เชเซ.
- FIPS 186-5 เชงเซเชฐเชฃเชจเซ เชเชฐเซเชฐเชฟเชฏเชพเชคเซ เช เชจเซเชธเชพเชฐ, FIPS เชเซเชฐเชฟเชชเซเชเซเชเซเชฐเชพเชซเชฟเช เชชเซเชฐเชฆเชพเชคเชพเชจเซ ECDSA เชกเชฟเชเชฟเชเชฒ เชนเชธเซเชคเชพเชเซเชทเชฐเซ (เชธเชฎเชพเชจ เชเชจเชชเซเช เชกเซเชเชพ เชธเชพเชฅเซ เชธเชฎเชพเชจ เชธเชนเซ เชเชจเชฐเซเช เชฅเชพเชฏ เชเซ) เชจเชพ เชจเชฟเชฐเซเชฃเชพเชฏเช เชเชจเชฐเซเชถเชจเชจเซ เชธเชฎเชฐเซเชฅเชจ เชเชชเชตเชพ เชฎเชพเชเซ เช เชชเชกเซเช เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชเซ.
- เชฌเชฟเชฒเซเชก เชชเชฐเซเชฏเชพเชตเชฐเชฃเชจเซ เชเชฐเซเชฐเชฟเชฏเชพเชคเซเชฎเชพเช เชตเชงเชพเชฐเซ เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซ เชเซ. OpenSSL เชฌเชจเชพเชตเชตเชพ เชฎเชพเชเซ เชนเชตเซ ANSI-C เชธเชชเซเชฐเซเชเชตเชพเชณเชพ เชธเชพเชงเชจเซเชจเซ เชเชฐเซเชฐ เชจเชฅเซ; C-99 เชธเซเชเชพเชจเซเชกเชฐเซเชก เชธเชพเชฅเซ เชธเซเชธเชเชเชค เชเชฎเซเชชเชพเชเชฒเชฐ เชนเชตเซ เชเชฐเซเชฐเซ เชเซ.
- EVP_PKEY_ASN1_METHOD เชฎเชพเชณเชเชพเชจเซ เชฒเชเชคเชพ เชเชพเชฐเซเชฏเซ เชฆเซเชฐ เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเชพ เชเซ.
- VxWorks เชชเซเชฒเซเชเชซเซเชฐเซเชฎ เชฎเชพเชเซ เชธเชชเซเชฐเซเช เชฌเชเชง เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซ เชเซ.
เชธเซเชฅเชฟเชฐ เชจเชฌเชณเชพเชเช:
- CVE-2025-9230 เช เชชเชพเชธเชตเชฐเซเชก-เชเชจเซเชเซเชฐเชฟเชชเซเชเซเชก CMS เชธเชเชฆเซเชถเชพเช (PWRI) เชฎเชพเชเซ เชกเชฟเชเซเชฐเชฟเชชเซเชถเชจ เชเซเชกเชฎเชพเช เชเช เชจเชฌเชณเชพเช เชเซ. เช เชจเชฌเชณเชพเชเชจเซ เชเชพเชฐเชฃเซ เชกเซเชเชพ เชฒเชเชตเชพเชฎเชพเช เชเซ เชตเชพเชเชเชตเชพเชฎเชพเช เชฎเซเชถเซเชเซเชฒเซ เชชเชกเซ เชถเชเซ เชเซ, เชเซเชจเชพ เชเชพเชฐเชฃเซ CMS เชธเชเชฆเซเชถเชพเช เชชเชฐ เชชเซเชฐเชเซเชฐเชฟเชฏเชพ เชเชฐเชตเชพ เชฎเชพเชเซ OpenSSL เชจเซ เชเชชเชฏเซเช เชเชฐเชคเซ เชเชชเซเชฒเชฟเชเซเชถเชจเชฎเชพเช เชเซเชฐเซเชถ เช เชฅเชตเชพ เชฎเซเชฎเชฐเซ เชญเซเชฐเชทเซเชเชพเชเชพเชฐ เชฅเช เชถเชเซ เชเซ. เชเซเชก เชเชเซเชเซเชเซเชฏเซเชถเชจ เชฎเชพเชเซ เช เชจเชฌเชณเชพเชเชจเซ เชเชชเชฏเซเช เชถเชเซเชฏ เชเซ, เชชเชฐเชเชคเซ เชธเชฎเชธเซเชฏเชพเชจเซ เชเชเชญเซเชฐเชคเชพ เช เชนเชเซเชเชค เชฆเซเชตเชพเชฐเชพ เชเชเซ เชฅเชพเชฏ เชเซ เชเซ เชชเชพเชธเชตเชฐเซเชก-เชเชจเซเชเซเชฐเชฟเชชเซเชเซเชก CMS เชธเชเชฆเซเชถเชพเช เชตเซเชฏเชตเชนเชพเชฐเชฎเชพเช เชญเชพเชเซเชฏเซ เช เชเชชเชฏเซเชเชฎเชพเช เชฒเซเชตเชพเชฏ เชเซ. OpenSSL 3.6.0 เชเชชเชฐเชพเชเชค, OpenSSL 3.5.4, 3.4.3, 3.3.5, 3.2.6 เช เชจเซ 3.0.18 เชฎเชพเช เชจเชฌเชณเชพเชเชจเซ เช เซเช เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชนเชคเซ. OpenBSD เชชเซเชฐเซเชเซเชเซเช เชฆเซเชตเชพเชฐเชพ เชตเชฟเชเชธเชพเชตเชตเชพเชฎเชพเช เชเชตเซเชฒเซ เชฒเชพเชเชฌเซเชฐเซเชฐเซ, LibreSSL 4.0.1 เช เชจเซ 4.1.1 เชฎเชพเช เชชเชฃ เช เชธเชฎเชธเซเชฏเชพเชจเซ เช เซเช เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชนเชคเซ.
- CVE-2025-9231 โ SM2 เช เชฒเซเชเซเชฐเชฟเชงเชฎเชจเซ เช เชฎเชฒ เชธเชพเชเชก-เชเซเชจเชฒ เชนเซเชฎเชฒเชพ เชฎเชพเชเซ เชธเชเชตเซเชฆเชจเชถเซเชฒ เชเซ. 64-เชฌเซเช ARM CPU เชงเชฐเชพเชตเชคเซ เชธเชฟเชธเซเชเชฎเซ เชชเชฐ, เช เชตเซเชฏเชเซเชคเชฟเชเชค เชเชฃเชคเชฐเซเชเชจเชพ เชธเชฎเชฏเชจเซเช เชตเชฟเชถเซเชฒเซเชทเชฃ เชเชฐเซเชจเซ เชเชพเชจเชเซ เชเซ เชชเซเชจเชเชชเซเชฐเชพเชชเซเชคเชฟเชจเซ เชฎเชเชเซเชฐเซ เชเชชเซ เชเซ. เชนเซเชฎเชฒเซ เชธเชเชญเชตเชฟเชค เชฐเซเชคเซ เชฆเซเชฐเชธเซเชฅ เชฐเซเชคเซ เชเชฐเซ เชถเชเชพเชฏ เชเซ. OpenSSL TLS เชฎเชพเช SM2 เชเซ เชธเชพเชฅเซ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซเชจเชพ เชเชชเชฏเซเชเชจเซ เชธเซเชงเซ เชฐเซเชคเซ เชธเชฎเชฐเซเชฅเชจ เชเชชเชคเซเช เชจเชฅเซ เชคเซ เชนเชเซเชเชค เชฆเซเชตเชพเชฐเชพ เชนเซเชฎเชฒเชพเชจเซเช เชเซเชเชฎ เชเชเซเช เชฅเชพเชฏ เชเซ.
- CVE-2025-9232 เช เชฌเชฟเชฒเซเช-เชเชจ HTTP เชเซเชฒเชพเชฏเชเช เช เชฎเชฒเซเชเชฐเชฃเชฎเชพเช เชเช เชจเชฌเชณเชพเช เชเซ เชเซ HTTP เชเซเชฒเชพเชฏเชเช เชซเชเชเซเชถเชจเซเชธเชฎเชพเช เชเชพเชธ เชฌเชจเชพเชตเซเชฒเชพ URL เชจเซ เชชเซเชฐเซเชธเซเชธ เชเชฐเชคเซ เชตเชเชคเซ เชเชเช-เชเชซ-เชฌเชพเชเชจเซเชกเซเชธ เชกเซเชเชพ เชฐเซเชกเชฟเชเชเชจเซ เชฎเชเชเซเชฐเซ เชเชชเซ เชเซ. เช เชธเชฎเชธเซเชฏเชพ เชซเชเซเชค เชคเซเชฏเชพเชฐเซ เช เชชเซเชฐเชเช เชฅเชพเชฏ เชเซ เชเซเชฏเชพเชฐเซ "no_proxy" เชชเชฐเซเชฏเชพเชตเชฐเชฃ เชเชฒ เชธเซเช เชนเซเชฏ เช เชจเซ เชเชชเซเชฒเชฟเชเซเชถเชจ เชเซเชฐเซเชถ เชคเชฐเชซ เชฆเซเชฐเซ เชถเชเซ เชเซ.
เชธเซเชฐเซเชธ: opennet.ru
