Drošības ievainojamība OpenSSL bibliotēkā

heartbleedPētnieku grupa tikko atklājusi būtisku ievainojamību OpenSSL bibliotēku versijās 1.0.1, 1.0.1a-1.0.1.f un 1.0.2-beta.

Ievainojamība ietekmē pamatā tīmekļa serverus (t.sk. Apache un nginx) un balstās uz nepilnību TLS “heartbeat” paplašinājumā, kas paredzēts, lai nodrošinātu savienojumu noturību udp protokolā. Taču šis paplašinājums ir universāls un darbojas gan DTLS (udp), gan TLS (tcp) variantos.

Nu un? Ievainojamība ļauj jebkuram uzbrucējam iegūt līdz pat 65,5KB servera atmiņas. Atrast atmiņā kaut ko konkrētu, piemēram, servera atslēgu, ir laimes spēle, taču ar gana daudz mēģinājumiem… viss ir iespējams.

Trīs papildus faktori padara šo problēmu īpaši nepatīkamu:

  • OpenSSL (un tieši ievainojamās versijas) izmanto populārākie tīmekļa serveri;
  • uzbrukums notiek pēc tam, kad nodibināts droši šifrēts savienojums, tāpēc ir apgrūtināta uzbrukuma apturēšana tīkla līmenī;
  • esošā serveru programmatūra nekādā veidā nefiksē izdevušos uzbrukumu, tātad pēc tā nepaliek nekādas pēdas.

Šonakt esam izstrādājuši tīmekļa bāzētu rīku, kas ļaus novērtēt, vai Jūsu serverus ietekmē konkrētā ievainojamība. Neatkarīgi no pārbaudes rezultāta, iesakām visiem atjaunot OpenSSL bibliotēkas uz vismaz versiju 1.0.1g un pārliecināties, ka servera programmatūra izmanto šīs bibliotēkas jaunākās versijas.

Piedāvājam iepazīties ar ievainojamības tehnisko aprakstu.

137 thoughts on “Drošības ievainojamība OpenSSL bibliotēkā

  1. Pingback: tadalafil black
  2. Pingback: cons of keto diet
  3. Pingback: stromectol drug
  4. Pingback: oral ivermectin
  5. Pingback: gnc mens viagra
  6. Pingback: ivermectin 4 mg
  7. Pingback: generic lumigan
  8. Pingback: baricitinib cost
  9. Pingback: lumigan drops
  10. Pingback: baricitinib acr 20
  11. Pingback: buy clomid 50mg
  12. Pingback: Anonīms
  13. Pingback: tizanidine buy
  14. Pingback: Anonīms
  15. Pingback: stromectol price
  16. Pingback: comprar cialis
  17. Pingback: stromectol pills
  18. Pingback: tadalafil prix
  19. Pingback: cialis dose
  20. Pingback: cialis tadalafil
  21. Pingback: cialis tabletas
  22. Pingback: cialis pills
  23. Pingback: best online casino
  24. Pingback: cialis walmart
  25. Pingback: buy ivermectin nz
  26. Pingback: doxazosin viagra
  27. Pingback: generic cialis
  28. Pingback: flccc ivermectin
  29. Pingback: ivermectin 4000
  30. Pingback: stromectol tablets
  31. Pingback: cialis pills
  32. Pingback: furosemide mexico
  33. Pingback: stromectol 5 mg
  34. Pingback: ivermectin buy
  35. Pingback: ivermectin price
  36. Pingback: ivermectin ken
  37. Pingback: ivermectine buy
  38. Pingback: 2browsers

Atbildēt

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti kā *