Buka pembaruan VPN 2.4.9

Terbentuk Rilis korektif dari paket untuk membuat jaringan pribadi virtual Buka VPN 2.4.9. Dalam versi baru dihilangkan Kerentanan (CVE-2020-11810) yang memungkinkan sesi klien ditransfer ke alamat IP baru yang sebelumnya tidak diotorisasi. Masalah dapat digunakan untuk gangguan klien yang baru terhubung pada tahap ketika peer-id telah terbentuk, tetapi negosiasi kunci sesi belum selesai (satu klien dapat menghentikan sesi klien lain).

Antara lain perubahan:

  • Pada platform Windows, diizinkan untuk menggunakan string pencarian unicode di opsi "--cryptoapicert";
  • Mengizinkan lewatnya sertifikat kedaluwarsa di penyimpanan sertifikat Windows;
  • Memperbaiki masalah ketidakmampuan memuat beberapa CRL (Daftar Pencabutan Sertifikat) yang terletak di satu file saat menggunakan opsi "--crl-verify" pada sistem dengan OpenSSL;
  • Saat menggunakan opsi "-auth-user-pass file", jika file hanya berisi nama pengguna, permintaan kata sandi sekarang memerlukan antarmuka untuk mengelola kredensial (permintaan kata sandi oleh alat OpenVPN melalui perintah konsol dihentikan);
  • Mengubah urutan pemeriksaan layanan pengguna interaktif (di Windows, lokasi konfigurasi diperiksa terlebih dahulu, lalu permintaan dikirim ke pengontrol domain);
  • Memperbaiki masalah pembangunan di platform FreeBSD saat menggunakan tanda "--enable-async-Push".

Sumber: opennet.ru

Tambah komentar