OpenVPN 2.4.9 เจ…เฉฑเจชเจกเฉ‡เจŸ

เจฆเจพ เจ—เจ เจจ เจ•เฉ€เจคเจพ เจตเจฐเจšเฉเจ…เจฒ เจชเฉเจฐเจพเจˆเจตเฉ‡เจŸ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฌเจฃเจพเจ‰เจฃ เจฒเจˆ เจ‡เฉฑเจ• เจชเฉˆเจ•เฉ‡เจœ เจฆเฉ€ เจธเฉเจงเจพเจฐเจพเจคเจฎเจ• เจฐเฉ€เจฒเฉ€เจœเจผ OpenVPN 2.4.9. เจจเจตเฉ‡เจ‚ เจธเฉฐเจธเจ•เจฐเจฃ เจตเจฟเฉฑเจš เจ–เจคเจฎ เจ•เฉ€เจคเจพ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ (CVE-2020-11810) เจœเฉ‹ เจ•เจฟ เจ‡เฉฑเจ• เจ•เจฒเจพเจ‡เฉฐเจŸ เจธเฉˆเจธเจผเจจ เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจจเจตเฉ‡เจ‚ IP เจชเจคเฉ‡ เจคเฉ‡ เจŸเฉเจฐเจพเจ‚เจธเจซเจฐ เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉˆ เจœเฉ‹ เจชเจนเจฟเจฒเจพเจ‚ เจ…เจงเจฟเจ•เจพเจฐเจค เจจเจนเฉ€เจ‚ เจธเฉ€เฅค เจธเจฎเฉฑเจธเจฟเจ† เจฒเจˆ เจตเจฐเจคเจฟเจ† เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ เจฐเฉเจ•เจพเจตเจŸ เจชเฉœเจพเจ… 'เจคเฉ‡ เจ‡เฉฑเจ• เจจเจตเจพเจ‚ เจœเฉเฉœเจฟเจ† เจ•เจฒเจพเจ‡เฉฐเจŸ เจœเจฆเฉ‹เจ‚ เจชเฉ€เจ…เจฐ-เจ†เจˆเจกเฉ€ เจชเจนเจฟเจฒเจพเจ‚ เจนเฉ€ เจฌเจฃเจพเจˆ เจ—เจˆ เจนเฉˆ, เจชเจฐ เจธเฉˆเจธเจผเจจ เจ•เฉเฉฐเจœเฉ€เจ†เจ‚ เจฆเฉ€ เจ—เฉฑเจฒเจฌเจพเจค เจชเฉ‚เจฐเฉ€ เจจเจนเฉ€เจ‚ เจนเฉ‹เจˆ เจนเฉˆ (เจ‡เฉฑเจ• เจ•เจฒเจพเจ‡เฉฐเจŸ เจฆเฉ‚เจœเฉ‡ เจ•เจฒเจพเจ‡เฉฐเจŸเจธ เจฆเฉ‡ เจธเฉˆเจธเจผเจจเจพเจ‚ เจจเฉ‚เฉฐ เจฐเฉ‹เจ• เจธเจ•เจฆเจพ เจนเฉˆ)เฅค

เจนเฉ‹เจฐ เจคเจฌเจฆเฉ€เจฒเฉ€เจ†เจ‚ เจตเจฟเฉฑเจš เจธเจผเจพเจฎเจฒ เจนเจจ:

  • เจตเจฟเฉฐเจกเฉ‹เจœเจผ เจชเจฒเฉ‡เจŸเจซเจพเจฐเจฎ 'เจคเฉ‡, เจ‡เจธ เจจเฉ‚เฉฐ โ€œ-cryptoapicertโ€ เจตเจฟเจ•เจฒเจช เจตเจฟเฉฑเจš เจฏเฉ‚เจจเฉ€เจ•เฉ‹เจก เจ–เฉ‹เจœ เจธเจคเจฐ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจนเฉˆ;
  • เจ‡เจน เจฏเจ•เฉ€เจจเฉ€ เจฌเจฃเจพเจ‰เจ‚เจฆเจพ เจนเฉˆ เจ•เจฟ เจฎเจฟเจ†เจฆ เจชเฉเฉฑเจ— เจšเฉเฉฑเจ•เฉ‡ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจตเจฟเฉฐเจกเฉ‹เจœเจผ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจธเจŸเฉ‹เจฐ เจตเจฟเฉฑเจš เจชเจพเจธ เจ•เฉ€เจคเฉ‡ เจ—เจ เจนเจจ;
  • OpenSSL เจตเจพเจฒเฉ‡ เจธเจฟเจธเจŸเจฎเจพเจ‚ เจ‰เฉฑเจคเฉ‡ โ€œ--crl-verifyโ€ เจตเจฟเจ•เจฒเจช เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚ เจ‡เฉฑเจ• เจซเจพเจˆเจฒ เจตเจฟเฉฑเจš เจธเจฅเจฟเจค เจ•เจˆ CRLs (เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจฐเจฟเจตเฉ‹เจ•เฉ‡เจธเจผเจจ เจฒเจฟเจธเจŸ) เจจเฉ‚เฉฐ เจฒเฉ‹เจก เจ•เจฐเจจ เจฆเฉ€ เจ…เจฏเฉ‹เจ—เจคเจพ เจฆเฉ€ เจธเจฎเฉฑเจธเจฟเจ† เจนเฉฑเจฒ เจนเฉ‹ เจ—เจˆ เจนเฉˆ;
  • โ€œโ€”auth-user-pass fileโ€ เจตเจฟเจ•เจฒเจช เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚, เจœเฉ‡เจ•เจฐ เจซเจพเจˆเจฒ เจตเจฟเฉฑเจš เจธเจฟเจฐเจซเจผ เจ‡เฉฑเจ• เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเจพเจฎ เจนเฉˆ, เจคเจพเจ‚ เจ‡เฉฑเจ• เจชเจพเจธเจตเจฐเจก เจฆเฉ€ เจฌเฉ‡เจจเจคเฉ€ เจ•เจฐเจจ เจฒเจˆ, เจชเฉเจฐเจฎเจพเจฃ เจชเฉฑเจคเจฐเจพเจ‚ เจฆเฉ‡ เจชเฉเจฐเจฌเฉฐเจงเจจ เจฒเจˆ เจ‡เฉฑเจ• เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจฆเฉ€ เจนเฉเจฃ เจฒเฉ‹เฉœ เจนเฉˆ (เจ•เฉฐเจธเฉ‹เจฒ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจชเฉเจฐเฉ‹เจ‚เจชเจŸ เจฆเฉเจ†เจฐเจพ OpenVPN เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจ‡เฉฑเจ• เจชเจพเจธเจตเจฐเจก เจฆเฉ€ เจฌเฉ‡เจจเจคเฉ€ เจ•เจฐเจจเจพเฅค เจนเฉเจฃ เจธเฉฐเจญเจต เจจเจนเฉ€เจ‚ เจนเฉˆ);
  • เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฆเฉ€เจ†เจ‚ เจ‡เฉฐเจŸเจฐเจเจ•เจŸเจฟเจต เจธเฉ‡เจตเจพเจตเจพเจ‚ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเจจ เจฆเจพ เจ•เฉเจฐเจฎ เจฌเจฆเจฒ เจฆเจฟเฉฑเจคเจพ เจ—เจฟเจ† เจนเฉˆ (เจตเจฟเฉฐเจกเฉ‹เจœเจผ เจตเจฟเฉฑเจš, เจธเฉฐเจฐเจšเจจเจพ เจธเจฅเจพเจจ เจฆเฉ€ เจชเจนเจฟเจฒเจพเจ‚ เจœเจพเจ‚เจš เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ, เจ…เจคเฉ‡ เจซเจฟเจฐ เจ‡เฉฑเจ• เจฌเฉ‡เจจเจคเฉ€ เจกเฉ‹เจฎเฉ‡เจจ เจ•เฉฐเจŸเจฐเฉ‹เจฒเจฐ เจจเฉ‚เฉฐ เจญเฉ‡เจœเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ);
  • "--enable-async-push" เจซเจฒเฉˆเจ— เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚ FreeBSD เจชเจฒเฉ‡เจŸเจซเจพเจฐเจฎ 'เจคเฉ‡ เจฌเจฟเจฒเจกเจฟเฉฐเจ— เจฆเฉ€เจ†เจ‚ เจธเจฎเฉฑเจธเจฟเจ†เจตเจพเจ‚ เจจเฉ‚เฉฐ เจนเฉฑเจฒ เจ•เฉ€เจคเจพ เจ—เจฟเจ†เฅค

เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹