Отворите ажурирање ВПН 2.4.9

Формирана корективно издање пакета за креирање виртуелних приватних мрежа ОпенВПН 2.4.9. У новој верзији елиминисан рањивост (ЦВЕ-2020-11810) која омогућава да се сесија клијента пренесе на нову ИП адресу која претходно није била овлашћена. Проблем се може искористити прекида новоповезани клијент у фази када је пеер-ид већ формиран, али преговарање о кључевима сесије није завршено (један клијент може да заустави сесије других клијената).

Остале промене укључују:

  • На Виндовс платформи је дозвољено коришћење низова за претрагу уникод-а у опцији „-цриптоапицерт“;
  • Обезбеђује да се истекли сертификати прослеђују у Виндовс складиште сертификата;
  • Проблем са немогућношћу учитавања неколико ЦРЛ-ова (Листа опозива сертификата) који се налазе у једној датотеци када се користи опција „--црл-верифи“ на системима са ОпенССЛ је решен;
  • Када користите опцију „—аутх-усер-пасс филе“, ако постоји само корисничко име у датотеци, да бисте затражили лозинку, сада је потребан интерфејс за управљање акредитивима (захтевање лозинке помоћу ОпенВПН-а преко промпт-а на конзоли више није могуће);
  • Промењен је редослед провере интерактивних сервиса корисника (у Виндовс-у се прво проверава локација конфигурације, а затим се шаље захтев контролеру домена);
  • Решени проблеми са изградњом на ФрееБСД платформи када се користи „--енабле-асинц-пусх“ заставица.

Извор: опеннет.ру

Додај коментар