Навсозии OpenVPN 2.4.9

ташкил карда шудааст барориши ислоҳии баста барои эҷоди шабакаҳои хусусии виртуалӣ OpenVPN 2.4.9. Дар версияи нав бартараф карда шуд осебпазирӣ (CVE-2020-11810), ки имкон медиҳад сеанси муштарӣ ба суроғаи нави IP, ки қаблан иҷозат дода нашудааст, интиқол дода шавад. Масъаларо истифода бурдан мумкин аст танаффусҳо муштарии нав пайвастшуда дар марҳилае, ки идентификатор аллакай ташаккул ёфтааст, аммо гуфтушунид оид ба калидҳои сессия ба анҷом нарасидааст (як муштарӣ метавонад сессияҳои дигар мизоҷонро қатъ кунад).

Дигар тағйиротҳо дар бар мегиранд:

  • Дар платформаи Windows иҷозат дода мешавад, ки сатрҳои ҷустуҷӯии юникод дар опсияи "-cryptoapicert" истифода шаванд;
  • Кафолат медиҳад, ки сертификатҳои мӯҳлаташон гузашта ба мағозаи сертификатҳои Windows интиқол дода мешаванд;
  • Мушкилоти нотавонӣ барои бор кардани якчанд CRL (Рӯйхати бекоркунии сертификатҳо), ки дар як файл ҷойгиранд, ҳангоми истифодаи опсияи “--crl-verify” дар системаҳои дорои OpenSSL ҳал карда шуд;
  • Ҳангоми истифодаи опсияи "—auth-user-pass file", агар дар файл танҳо номи корбар мавҷуд бошад, барои дархост кардани парол, ҳоло интерфейси идоракунии маълумоти эътимоднок лозим аст (талаб кардани парол бо истифода аз OpenVPN тавассути дархост дар консол дигар имконнопазир аст);
  • Тартиби тафтиши хидматҳои интерактивии корбар тағир дода шуд (дар Windows аввал макони конфигуратсия тафтиш карда мешавад ва сипас дархост ба контроллери домен фиристода мешавад);
  • Мушкилот бо сохтани платформаи FreeBSD ҳангоми истифодаи парчами "--enable-async-push" ҳал карда шуд.

Манбаъ: opennet.ru

Илова Эзоҳ