OpenVPN 2.5.2 рдЖрдгрд┐ 2.4.11 рдЕрд╕реБрд░рдХреНрд╖рд╛ рдирд┐рд░рд╛рдХрд░рдгрд╛рд╕рд╣ рдЕрдкрдбреЗрдЯ

OpenVPN 2.5.2 рдЖрдгрд┐ 2.4.11 рдЪреЗ рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рдкреНрд░рдХрд╛рд╢рди рддрдпрд╛рд░ рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд, рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рдкреНрд░рд╛рдпрд╡реНрд╣реЗрдЯ рдиреЗрдЯрд╡рд░реНрдХреНрд╕ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкреЕрдХреЗрдЬ рдЬреЗ рддреБрдореНрд╣рд╛рд▓рд╛ рджреЛрди рдХреНрд▓рд╛рдпрдВрдЯ рдорд╢реАрдиреНрд╕ рджрд░рдореНрдпрд╛рди рдПрдирдХреНрд░рд┐рдкреНрдЯреЗрдб рдХрдиреЗрдХреНрд╢рди рдЖрдпреЛрдЬрд┐рдд рдХрд░рдгреНрдпрд╛рд╕ рдХрд┐рдВрд╡рд╛ рдЕрдиреЗрдХ рдХреНрд▓рд╛рдпрдВрдЯрдЪреНрдпрд╛ рдПрдХрд╛рдЪрд╡реЗрд│реА рдСрдкрд░реЗрд╢рдирд╕рд╛рдареА рдХреЗрдВрджреНрд░реАрдХреГрдд VPN рд╕рд░реНрд╡реНрд╣рд░ рдкреНрд░рджрд╛рди рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ. OpenVPN рдХреЛрдб GPLv2 рдкрд░рд╡рд╛рдиреНрдпрд╛рдЕрдВрддрд░реНрдЧрдд рд╡рд┐рддрд░реАрдд рдХреЗрд▓рд╛ рдЬрд╛рддреЛ, рдбреЗрдмрд┐рдпрди, рдЙрдмрдВрдЯреВ, CentOS, RHEL рдЖрдгрд┐ Windows рд╕рд╛рдареА рддрдпрд╛рд░ рдмрд╛рдпрдирд░реА рдкреЕрдХреЗрдЬреЗрд╕ рддрдпрд╛рд░ рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд.

рдирд╡реАрди рд░рд┐рд▓реАрдЭ рдПрдХ рдЕрд╕реБрд░рдХреНрд╖рд╛ (CVE-2020-15078) рдирд┐рд╢реНрдЪрд┐рдд рдХрд░рддрд╛рдд рдЬреЗ рд░рд┐рдореЛрдЯ рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рд▓рд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдгреНрдпрд╛рд╕ рдЖрдгрд┐ VPN рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рд▓реАрдХ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкреНрд░рд╡реЗрд╢ рдкреНрд░рддрд┐рдмрдВрдзрд╛рдВрдирд╛ рдЕрдиреБрдорддреА рджреЗрддрд╛рдд. deferred_auth рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреЙрдиреНрдлрд┐рдЧрд░ рдХреЗрд▓реЗрд▓реНрдпрд╛ рд╕рд░реНрд╡реНрд╣рд░рд╡рд░рдЪ рд╕рдорд╕реНрдпрд╛ рджрд┐рд╕реВрди рдпреЗрддреЗ. рд╡рд┐рд╢рд┐рд╖реНрдЯ рдкрд░рд┐рд╕реНрдерд┐рддреАрдд, рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ AUTH_FAILED рд╕рдВрджреЗрд╢ рдкрд╛рдард╡рдгреНрдпрд╛рдкреВрд░реНрд╡реА VPN рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдмрджреНрджрд▓ рдбреЗрдЯрд╛рд╕рд╣ PUSH_REPLY рд╕рдВрджреЗрд╢ рдкрд░рдд рдХрд░рдгреНрдпрд╛рд╕ рд╕рд░реНрд╡реНрд╣рд░рд▓рд╛ рднрд╛рдЧ рдкрд╛рдбреВ рд╢рдХрддреЛ. --auth-gen-рдЯреЛрдХрди рдкреЕрд░рд╛рдореАрдЯрд░рдЪреНрдпрд╛ рд╡рд╛рдкрд░рд╛рд╕рд╣ рдХрд┐рдВрд╡рд╛ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдЪреНрдпрд╛ рддреНрдпрд╛рдВрдЪреНрдпрд╛ рд╕реНрд╡рдд:рдЪреНрдпрд╛ рдЯреЛрдХрди-рдЖрдзрд╛рд░рд┐рдд рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдпреЛрдЬрдиреЗрдЪреНрдпрд╛ рд╡рд╛рдкрд░рд╛рд╕рд╣ рдПрдХрддреНрд░рд┐рдд рдХреЗрд▓реНрдпрд╛рд╡рд░, рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдореБрд│реЗ рдПрдЦрд╛рджреНрдпрд╛рд▓рд╛ рдиреЙрди-рд╡рд░реНрдХрд┐рдВрдЧ рдЦрд╛рддреЗ рд╡рд╛рдкрд░реВрди VPN рдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдорд┐рд│реВ рд╢рдХрддреЛ.

рдЧреИрд░-рд╕реБрд░рдХреНрд╖рд╛ рдмрджрд▓рд╛рдВрдордзреНрдпреЗ, рдХреНрд▓рд╛рдпрдВрдЯ рдЖрдгрд┐ рд╕рд░реНрд╡реНрд╣рд░рджреНрд╡рд╛рд░реЗ рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕рд╣рдордд рдЕрд╕рд▓реЗрд▓реНрдпрд╛ TLS рд╕рд┐рдлрд░рдЪреНрдпрд╛ рдорд╛рд╣рд┐рддреАрдЪреНрдпрд╛ рдкреНрд░рджрд░реНрд╢рдирд╛рдЪрд╛ рд╡рд┐рд╕реНрддрд╛рд░ рдЖрд╣реЗ. TLS 1.3 рдЖрдгрд┐ EC рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдВрд╕рд╛рдареА рд╕рдорд░реНрдердирд╛рдмрджреНрджрд▓ рдпреЛрдЧреНрдп рдорд╛рд╣рд┐рддреАрд╕рд╣. рдпрд╛рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, OpenVPN рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рджрд░рдореНрдпрд╛рди рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд░рджреНрджреАрдХрд░рдг рд╕реВрдЪреАрд╕рд╣ CRL рдлрд╛рдЗрд▓рдЪреА рдЕрдиреБрдкрд╕реНрдерд┐рддреА рдЖрддрд╛ рдПрдХ рддреНрд░реБрдЯреА рдорд╛рдирд▓реА рдЬрд╛рддреЗ рдЬреНрдпрд╛рдореБрд│реЗ рд╕рдорд╛рдкреНрддреА рд╣реЛрддреЗ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛