Mở bản cập nhật VPN 2.4.9

hình thành Bản phát hành khắc phục gói để tạo mạng riêng ảo Mở VPN 2.4.9. Trong phiên bản mới loại bỏ Một lỗ hổng (CVE-2020-11810) có thể cho phép chuyển phiên máy khách sang một địa chỉ IP mới chưa được cấp phép trước đó. Vấn đề có thể được sử dụng để gián đoạn một máy khách mới được kết nối ở giai đoạn khi id ngang hàng đã được hình thành, nhưng việc thương lượng các khóa phiên chưa được hoàn thành (một máy khách có thể dừng phiên của các máy khách khác).

Trong số những thay đổi khác:

  • Trên nền tảng Windows, nó được phép sử dụng các chuỗi tìm kiếm unicode trong tùy chọn "--cryptoapicert";
  • Cho phép chuyển các chứng chỉ đã hết hạn trong kho chứng chỉ Windows;
  • Đã khắc phục sự cố không thể tải một số CRL (Danh sách thu hồi chứng chỉ) được đặt trong một tệp khi sử dụng tùy chọn "--crl-verify" trên các hệ thống có OpenSSL;
  • Khi sử dụng tùy chọn "--auth-user-pass file", khi tệp chỉ chứa tên người dùng, yêu cầu mật khẩu hiện yêu cầu một giao diện để quản lý thông tin xác thực (yêu cầu mật khẩu của các công cụ OpenVPN thông qua dấu nhắc bảng điều khiển đã bị ngừng);
  • Đã thay đổi thứ tự kiểm tra các dịch vụ người dùng tương tác (trong Windows, vị trí của cấu hình được kiểm tra trước, sau đó yêu cầu được gửi đến bộ điều khiển miền);
  • Đã khắc phục sự cố khi xây dựng trên nền tảng FreeBSD khi sử dụng cờ "--enable-async-push".

Nguồn: opennet.ru

Thêm một lời nhận xét