Kemas kini OpenVPN 2.4.9

Terbentuk keluaran pembetulan pakej untuk mencipta rangkaian peribadi maya OpenVPN 2.4.9. Dalam versi baharu dihapuskan kerentanan (CVE-2020-11810) yang membenarkan sesi klien dipindahkan ke alamat IP baharu yang tidak dibenarkan sebelum ini. Masalah boleh digunakan untuk gangguan pelanggan yang baru disambungkan pada peringkat apabila peer-id telah dibentuk, tetapi rundingan kunci sesi belum selesai (seorang pelanggan boleh menghentikan sesi pelanggan lain).

Perubahan lain termasuk:

  • Pada platform Windows, ia dibenarkan untuk menggunakan rentetan carian unicode dalam pilihan "-cryptoapicert";
  • Memastikan sijil yang telah tamat tempoh dihantar ke stor sijil Windows;
  • Masalah dengan ketidakupayaan untuk memuatkan beberapa CRL (Senarai Pembatalan Sijil) yang terletak dalam satu fail apabila menggunakan pilihan "--crl-verify" pada sistem dengan OpenSSL telah diselesaikan;
  • Apabila menggunakan pilihan "β€”auth-user-pass file", jika hanya terdapat nama pengguna dalam fail, untuk meminta kata laluan, antara muka untuk mengurus bukti kelayakan kini diperlukan (meminta kata laluan menggunakan OpenVPN melalui gesaan dalam konsol tidak mungkin lagi);
  • Urutan menyemak perkhidmatan interaktif pengguna telah diubah (dalam Windows, lokasi konfigurasi disemak terlebih dahulu, dan kemudian permintaan dihantar kepada pengawal domain);
  • Memperbaiki masalah dengan membina platform FreeBSD apabila menggunakan bendera "--enable-async-push".

Sumber: opennet.ru

Tambah komen