Mepee SSL 1.1.1g bipụtara ya na ndozi maka adịghị ike TLS 1.3

Dị ntọhapụ mmezi nke ọba akwụkwọ cryptographic Mepee SSL 1.1.1g, nke a na-ekpochapụ ya adịghị ike (CVE-2020-1967), na-eduga na ịgọnarị ọrụ mgbe ị na-achọ ịkparịta ụka njikọ TLS 1.3 na ihe nkesa na-achịkwa ma ọ bụ onye ahịa. Achọpụtara adịghị ike ahụ dị ka oke njọ.

Nsogbu a na-apụta naanị na ngwa ndị na-eji ọrụ SSL_check_chain() ma mee ka usoro ahụ daa ma ọ bụrụ na ejiri ndọtị TLS "signature_algorithms_cert" na-ezighi ezi. Karịsịa, ọ bụrụ na usoro mkparita uka njikọ ahụ na-enweta uru akwadoghị ma ọ bụ na-ezighi ezi maka nhazi mbinye aka dijitalụ, nkwụsị NULL na-eme ma usoro ahụ daa. Nsogbu a na-apụta kemgbe mwepụta nke OpenSSL 1.1.1d.

isi: opennet.ru

Tinye a comment