VPN 2.4.9 жаңыртуусун ачыңыз

Түзүлгөн Виртуалдык жеке тармактарды түзүү үчүн пакеттин түзөтүүчү релиз Open VPN 2.4.9. Жаңы версияда жок кылынды кардардын сессиясын мурда уруксат берилбеген жаңы IP дарекке өткөрүүгө мүмкүндүк берген аялуу (CVE-2020-11810). Көйгөйдү колдонсо болот үзгүлтүккө учуратат peer-id мурунтан эле түзүлгөн, бирок сеанс ачкычтары боюнча сүйлөшүүлөр аяктай элек этапта жаңыдан кошулган кардар (бир кардар башка кардарлардын сеанстарын токтото алат).

Башка өзгөрүүлөр кирет:

  • Windows платформасында “-cryptoapicert” опциясында юникоддук издөө саптарын колдонууга уруксат берилет;
  • Мөөнөтү бүткөн сертификаттардын Windows сертификаттар дүкөнүнө өтүшүн камсыздайт;
  • OpenSSL тутумдарында “--crl-verify” опциясын колдонууда бир файлда жайгашкан бир нече CRL (Сертификатты жокко чыгаруу тизмеси) жүктөй албай калуу көйгөйү чечилди;
  • “—auth-user-pass файлы” опциясын колдонууда, эгер файлда колдонуучунун аты гана болсо, сырсөздү суроо үчүн, эми эсептик дайындарды башкаруу интерфейси талап кылынат (консолдогу чакыруу аркылуу OpenVPN аркылуу сырсөздү суроо мындан ары мүмкүн эмес);
  • Колдонуучунун интерактивдүү кызматтарын текшерүү тартиби өзгөртүлдү (Windows-до адегенде конфигурациянын жайгашкан жери текшерилет, андан кийин домен контроллерине суроо-талап жөнөтүлөт);
  • "--enable-async-push" желегин колдонууда FreeBSD платформасында куруудагы көйгөйлөр оңдолду.

Source: opennet.ru

Комментарий кошуу