Iftaħ l-aġġornament tal-VPN 2.4.9

Iffurmat rilaxx korrettiv ta' pakkett għall-ħolqien ta' netwerks privati ​​virtwali OpenVPN 2.4.9. Fil-verżjoni l-ġdida eliminati vulnerabbiltà (CVE-2020-11810) li tippermetti li sessjoni tal-klijent tiġi trasferita għal indirizz IP ġdid li ma kienx awtorizzat qabel. Il-problema tista 'tintuża biex tinterrompi klijent konness ġdid fl-istadju meta l-peer-id diġà ġie ffurmat, iżda n-negozjar taċ-ċwievet tas-sessjoni ma tlestietx (klijent wieħed jista 'jwaqqaf is-sessjonijiet ta' klijenti oħra).

Bidliet oħra jinkludu:

  • Fuq il-pjattaforma tal-Windows, huwa permess li tuża kordi ta 'tfittxija unicode fl-għażla "-cryptoapicert";
  • Jiżgura li ċ-ċertifikati skaduti jgħaddu fil-maħżen taċ-ċertifikati tal-Windows;
  • Il-problema bl-inkapaċità li tgħabbi diversi CRLs (Lista ta' Revoka taċ-Ċertifikat) li jinsabu f'fajl wieħed meta tuża l-għażla "--crl-verify" fuq sistemi b'OpenSSL ġiet solvuta;
  • Meta tuża l-għażla "—auth-user-pass file", jekk hemm biss isem tal-utent fil-fajl, biex titlob password, issa hija meħtieġa interface għall-immaniġġjar tal-kredenzjali (li titlob password billi tuża OpenVPN permezz ta' pront fil-console m'għadux possibbli);
  • L-ordni tal-iċċekkjar tas-servizzi interattivi tal-utent ġiet mibdula (fil-Windows, l-ewwel jiġi kkontrollat ​​il-post tal-konfigurazzjoni, u mbagħad tintbagħat talba lill-kontrollur tad-dominju);
  • Fissi problemi bil-bini fuq il-pjattaforma FreeBSD meta tuża l-bandiera "--enable-async-push".

Sors: opennet.ru

Żid kumment