Actualizare OpenVPN 2.4.9

Generat versiune corectivă a pachetului pentru crearea rețelelor private virtuale OpenVPN 2.4.9. În noua versiune remediată o vulnerabilitate (CVE-2020-11810) care permite transferul sesiunii clientului pe o nouă adresă IP, care anterior nu a fost autorizată. Problema poate fi utilizată pentru interuperea doar a clientului recent conectat în etapa în care peer-id a fost deja format, dar negocierea cheilor de sesiune nu a fost finalizată (un client poate opri sesiunile altor clienți).

Printre alte modificări:

  • Pe platforma Windows, este permisă utilizarea șirurilor unicode de căutare în opțiunea „—cryptoapicert”;
  • S-a asigurat trecerea certificatelor expirate în depozitul de certificate Windows;
  • S-a rezolvat problema imposibilității de a încărca mai multe CRL-uri (Certificate Revocation List) găzduite într-un singur fișier atunci când se utilizează opțiunea „—crl-verify” pe sistemele cu OpenSSL;
  • Atunci când se utilizează opțiunea „—auth-user-pass file” cu doar numele de utilizator în fișier pentru a solicita parola, acum este necesară prezența unei interfețe pentru gestionarea acreditivelor (solicitarea parolei prin intermediul invitației în consolă OpenVPN a fost suspendată);
  • Ordinea de verificare a serviciilor interactive ale utilizatorului a fost modificată (în Windows, mai întâi este verificată locația configurației, apoi se trimite o solicitare către controlerul de domeniu);
  • Au fost rezolvate problemele de compilare pe platforma FreeBSD utilizând flag-ul „—enable-async-push”.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster