OpenVPN 2.4.9-update

Gecreëerd correctieve release van het pakket voor het creëren van virtuele privé-netwerken OpenVPN 2.4.9. In de nieuwe versie opgelost kwetsbaarheid (CVE-2020-11810) die het mogelijk maakt om een client's sessie naar een nieuw IP-adres te verplaatsen dat eerder niet was geautoriseerd. Dit probleem kan worden gebruikt voor onderbreking van een net verbonden client in de fase waarin de peer-id al is gegenereerd, maar de overeenstemming over de sessie-sleutels nog niet is voltooid (één client kan de sessies van andere clients stoppen).

Onder andere wijzigingen:

  • Op het Windows-platform is het toegestaan om zoekende Unicode-strings te gebruiken in de optie "—cryptoapicert";
  • Er is een omweg voor verlopen certificaten in de Windows-certificaatopslag geconfigureerd;
  • Het probleem met het niet kunnen laden van meerdere in één bestand geplaatste CRL's (Certificate Revocation List) bij het gebruik van de optie "—crl-verify" op systemen met OpenSSL is opgelost;
  • Bij gebruik van de optie "—auth-user-pass file" is nu een interface voor het beheren van gegevens vereist (de verzoek om een wachtwoord door OpenVPN via de console-uitvoer is stopgezet) wanneer alleen een gebruikersnaam in het bestand aanwezig is;
  • De volgorde van het controleren van interactieve gebruikersdiensten is gewijzigd (in Windows wordt eerst de locatie van de configuratie gecontroleerd en vervolgens een verzoek naar de domeincontroller verzonden);
  • Problemen met de build op het FreeBSD-platform zijn opgelost bij gebruik van de vlag "—enable-async-push".

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster