Aktualizimi i sistemit të zbulimit të sulmeve Suricata me eleminimin e një vulnerabiliteti kritik.

Organizata OISF (Open Information Security Foundation) publikoi versionet korektuese të sistemit të zbulimit dhe parandalimit të sulmeve në rrjet, Suricata 6.0.3 dhe 5.0.7, në të cilat u hoq një dobësi CVE-2021-35063, e cila ka një nivel kritik rreziku. Problemi lejon anashkalimin e çdo analisti dhe kontrolli të Suricata.

Dobësia shkaktohet nga çaktivizimi i analizës së rrjedhës për paketat me një vlerë ACK jo zero, por pa bitin e vendosur ACK, që lejonte fillimin e një seance TCP me paketën SYN me një ACK jo zero duke e nxjerrë tërësisht lidhjen TCP jashtë zonës së analizës në Suricata. Paketat e tilla në Suricata identifikoheshin si të gabuara dhe përpunuesit ktheshin një kod gabimi pa analizuar përmbajtjen.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster