OpenVPN 2.4.9 تازه کول

جوړ شوی د مجازی خصوصي شبکو رامینځته کولو لپاره د کڅوړې اصلاحي خوشې کول OpenVPN 2.4.9. په نوې نسخه کې له منځه وړل زیانمنتیا (CVE-2020-11810) چې د پیرودونکي ناستې ته اجازه ورکوي چې نوي IP پتې ته ولیږدول شي چې دمخه یې اجازه نه وه. ستونزه کارول کیدی شي خنډونه یو نوی وصل شوی پیرودونکی په مرحله کې کله چې peer-id لا دمخه رامینځته شوی وي ، مګر د سیشن کلیدونو خبرې اترې ندي بشپړې شوي (یو پیرودونکی کولی شي د نورو پیرودونکو ناستې ودروي).

نور بدلونونه پدې کې شامل دي:

  • په وینډوز پلیټ فارم کې، دا اجازه لري چې د "-cryptoapicert" اختیار کې د یونیکوډ لټون تارونه وکاروي؛
  • ډاډ ترلاسه کوي چې ختم شوي سندونه د وینډوز سند پلورنځي ته لیږدول شوي؛
  • په یوه فایل کې د څو CRLs (د سند ردولو لیست) د پورته کولو نشتوالي ستونزه کله چې د OpenSSL سره سیسټمونو کې د "--crl-verify" اختیار کارولو سره حل شوې؛
  • کله چې د "—auth-user-pass file" اختیار وکاروئ ، که چیرې په فایل کې یوازې د کارونکي نوم شتون ولري ، د پټنوم غوښتنه کولو لپاره ، اوس د اعتباراتو اداره کولو لپاره انٹرفیس ته اړتیا ده (په کنسول کې د پرامپټ له لارې د OpenVPN په کارولو سره د پټنوم غوښتنه کول نور امکان نلري)
  • د کاروونکي متقابل خدماتو چک کولو ترتیب بدل شوی (په وینډوز کې، د ترتیب کولو ځای لومړی چک شوی، او بیا د ډومین کنټرولر ته غوښتنه لیږل کیږي)؛
  • په FreeBSD پلیټ فارم کې د جوړولو سره ستونزې حل شوې کله چې د "-enable-async-push" بیرغ کاروي.

سرچینه: opennet.ru

Add a comment