VPN 2.4.9 புதுப்பிப்பைத் திறக்கவும்

உருவானது மெய்நிகர் தனியார் நெட்வொர்க்குகளை உருவாக்குவதற்கான தொகுப்பின் திருத்த வெளியீடு OpenVPN 2.4.9. புதிய பதிப்பில் நீக்கப்பட்டது பாதிப்பு (CVE-2020-11810) இது கிளையன்ட் அமர்வை முன்பு அங்கீகரிக்கப்படாத புதிய IP முகவரிக்கு மாற்ற அனுமதிக்கிறது. சிக்கலைப் பயன்படுத்தலாம் குறுக்கிடுகிறது பியர்-ஐடி ஏற்கனவே உருவாக்கப்பட்ட நிலையில் புதிதாக இணைக்கப்பட்ட கிளையன்ட், ஆனால் அமர்வு விசைகளின் பேச்சுவார்த்தை முடிவடையவில்லை (ஒரு கிளையன்ட் மற்ற வாடிக்கையாளர்களின் அமர்வுகளை நிறுத்த முடியும்).

பிற மாற்றங்கள் அடங்கும்:

  • விண்டோஸ் இயங்குதளத்தில், “-கிரிப்டோபிசெர்ட்” விருப்பத்தில் யூனிகோட் தேடல் சரங்களைப் பயன்படுத்த அனுமதிக்கப்படுகிறது;
  • காலாவதியான சான்றிதழ்கள் விண்டோஸ் சான்றிதழ் ஸ்டோரில் அனுப்பப்படுவதை உறுதி செய்கிறது;
  • OpenSSL உடன் கணினிகளில் “--crl-verify” விருப்பத்தைப் பயன்படுத்தும் போது, ​​ஒரு கோப்பில் உள்ள பல CRLகளை (சான்றிதழ் திரும்பப்பெறுதல் பட்டியல்) ஏற்ற இயலாமையின் சிக்கல் தீர்க்கப்பட்டது;
  • “—auth-user-pass file” என்ற விருப்பத்தைப் பயன்படுத்தும் போது, ​​கோப்பில் ஒரு பயனர் பெயர் மட்டும் இருந்தால், கடவுச்சொல்லைக் கோர, நற்சான்றிதழ்களை நிர்வகிப்பதற்கான இடைமுகம் இப்போது தேவைப்படுகிறது (கன்சோலில் உள்ள ஒரு வரியில் OpenVPN ஐப் பயன்படுத்தி கடவுச்சொல்லைக் கோருதல் இனி சாத்தியமில்லை);
  • பயனரின் ஊடாடும் சேவைகளைச் சரிபார்க்கும் வரிசை மாற்றப்பட்டது (விண்டோஸில், உள்ளமைவு இருப்பிடம் முதலில் சரிபார்க்கப்பட்டு, பின்னர் டொமைன் கன்ட்ரோலருக்கு கோரிக்கை அனுப்பப்படும்);
  • "--enable-async-push" கொடியைப் பயன்படுத்தும் போது FreeBSD இயங்குதளத்தில் கட்டமைப்பதில் உள்ள நிலையான சிக்கல்கள்.

ஆதாரம்: opennet.ru

கருத்தைச் சேர்