Otvorite ažuriranje VPN-a 2.4.9

Formirano Ispravno izdanje paketa za stvaranje virtualnih privatnih mreža Otvorite VPN 2.4.9. U novoj verziji eliminiran Ranjivost (CVE-2020-11810) koja bi mogla omogućiti prijenos sesije klijenta na novu IP adresu koja prethodno nije bila autorizirana. Problem se može koristiti prekidima novopovezanog klijenta u fazi kada je peer-id već formiran, ali pregovaranje ključeva sesije nije dovršeno (jedan klijent može zaustaviti sesije drugih klijenata).

Između ostalih promjena:

  • Na Windows platformi dopušteno je koristiti unicode nizove pretraživanja u opciji "--cryptoapicert";
  • Omogućen prolaz isteklih certifikata u Windows spremište certifikata;
  • Riješen je problem s nemogućnošću učitavanja nekoliko CRL-ova (Certificate Revocation List) koji se nalaze u jednoj datoteci kada se koristi opcija "--crl-verify" na sustavima s OpenSSL-om;
  • Kada koristite opciju "-auth-user-pass file", ako datoteka sadrži samo korisničko ime, zahtjev za lozinkom sada zahtijeva sučelje za upravljanje vjerodajnicama (zahtjev za lozinkom od strane OpenVPN alata putem upita konzole je ukinut);
  • Promijenjen redoslijed provjere interaktivnih korisničkih servisa (u sustavu Windows prvo se provjerava lokacija konfiguracije, a zatim se zahtjev šalje kontroleru domene);
  • Riješeni problemi s izgradnjom na FreeBSD platformi kada se koristi zastavica "--enable-async-push".

Izvor: opennet.ru

Dodajte komentar