Осалдықты түзететін OpenVPN 2.5.6 және 2.4.12 шығарылымы

OpenVPN 2.5.6 және 2.4.12 түзету шығарылымдары дайындалды, екі клиенттік машина арасында шифрланған қосылымды ұйымдастыруға немесе бірнеше клиенттің бір уақытта жұмыс істеуі үшін орталықтандырылған VPN серверін қамтамасыз етуге мүмкіндік беретін виртуалды жеке желілерді құру пакеті. OpenVPN коды GPLv2 лицензиясы бойынша таратылады, Debian, Ubuntu, CentOS, RHEL және Windows үшін дайын екілік пакеттер жасалады.

Жаңа нұсқалар кейінге қалдырылған аутентификация режимін (deferred_auth) қолдайтын сыртқы плагиндерді манипуляциялау арқылы аутентификацияны айналып өтуі мүмкін осалдықты жойды. Мәселе бірнеше плагиндер кешіктірілген аутентификация жауаптарын жібергенде туындайды, бұл сыртқы пайдаланушыға толық емес дұрыс тіркелгі деректеріне негізделген қатынасты алуға мүмкіндік береді. OpenVPN 2.5.6 және 2.4.12 нұсқалары бойынша бірнеше плагиндер арқылы кешіктірілген аутентификацияны пайдалану әрекеттері қатеге әкеледі.

Басқа өзгерістерге жаңа плагин үлгісі-plugin/defer/multi-auth.c қосу кіреді, ол жоғарыда талқыланғанға ұқсас осалдықтарды одан әрі болдырмау үшін әртүрлі аутентификация плагиндерін бір уақытта пайдалануды сынау үшін пайдалы болуы мүмкін. Linux платформасында «--mtu-disc мүмкін|иә» опциясы жұмыс істейді. Бағыттарды қосу процедураларында жадтың ағуы түзетілді.

Ақпарат көзі: opennet.ru

пікір қалдыру