Aggiornamento OpenVPN 2.4.9

Formata versione correttiva del pacchetto per la creazione di reti private virtuali OpenVPN 2.4.9. Nella nuova versione è stato risolto vulnerabilità (CVE-2020-11810) che consente di trasferire la sessione del client a un nuovo indirizzo IP non precedentemente autorizzato. Il problema può essere sfruttato per interrompere un client appena connesso nella fase in cui è già stato generato il peer-id, ma non è stata completata la negoziazione delle chiavi di sessione (un client può interrompere le sessioni di altri client).

Tra le altre modifiche:

  • Sulla piattaforma Windows è consentito utilizzare stringhe unicode nella ricerca nell'opzione «—cryptoapicert»;
  • Consente il bypass di certificati scaduti nel negozio di certificati Windows;
  • Risolta un problema con l'impossibilità di caricare più CRL (Certificate Revocation List) ospitati in un unico file quando si utilizza l'opzione «—crl-verify» su sistemi con OpenSSL;
  • Utilizzando l'opzione «—auth-user-pass file», se nel file è presente solo il nome utente per la richiesta della password, ora è richiesto un'interfaccia per gestire le credenziali (la richiesta della password tramite l'output del prompt nella console è stata interrotta);
  • Modificato l'ordine di verifica dei servizi interattivi dell'utente (su Windows viene prima verificata la posizione della configurazione e poi viene inviata una richiesta al controller di dominio);
  • Risolti i problemi di compilazione sulla piattaforma FreeBSD utilizzando il flag «—enable-async-push».

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster