Zpět na seznam aktualit     Číst komentáře (4)     Verze pro tisk

OpenSSL je děravější, než se myslelo. Dnes vyšel fix na 7 zranitelností

Autor: Batou   
5.6.2014

Po Heartbleed se na světlo světa dostávají další problémy OpenSSL. Seznam obsahuje např. MitM, code injection či DoS. Některé z nich jsou velmi závažné.


Nejzávažnější zranitelností, která potřebuje akutní záplatu, je jistě CVE-2014-0224, umožňující již zmíněný útok typu MitM. Útočník tak může dešifrovat a změnit data, tekoucí od klienta k serveru. Chyba se týká všech verzí OpenSSL klientů, servery jsou zranitelné pouze ve verzích OpenSSL 1.0.1 a 1.0.2-beta1.

Další chyba se týká DTLS klientů a umožňuje DoS, podobně jako zranitelnost CVE-2014-3470.

Závažná je rovněž CVE-2014-0195, která se týká zranitelnost buffer overflow. Vhodně upraveným fragmentem DTLS lze na straně klienta či serveru vykonat libovolný kód.

Podrobnější popis i informace o dalších chybách najdete ve zdroji.

Zdroj: https://www.openssl.org/news/secadv_20140605.txt


Social Bookmarking

     





Hodnocení/Hlasovalo: 0/0

1  2  3  4  5    
(známkování jako ve škole)