Vigyázat linuxosok: Sérülékenység az OpenSSL-ben

forrás: Prím Online, 2014. április 8. 14:16

A tegnapi napon egy, már több éve létező sérülékenységet fedeztek fel az OpenSSL kriptográfiai csomagban. Ez az összetevő megtalálható a legtöbb Linux disztribúcióban, és számos más hálózati szolgáltatás is használja. A sérülékenység  kihasználásával a támadó az OpenSSL-t használó rendszer memóriájához hozzáférhet, és abból 64 KB-os darabokban szenzitív információkat (akár privát kulcsokat) szerezhet meg.

Érintett verziók:


OpenSSL 1.0.1f és 1.0.2-beta1, valamint az ennél régebbi verziók

Javaslat:


- Az OpenSSL mielőbbi frissítése 1.0.1g verzióra, valamint tanúsítvány és kulcscsere az érintett rendszereken.
- Amennyiben saját fordítású OpenSSL-t használ, úgy újrafordítás a következő paraméterrel: -DOPENSSL_NO_HEARTBEATS

"Hasonló esetek megelőzésére javasoljuk továbbá, hogy privát kulcsait HSM-ben tárolja, mert a fenti módszerrel azok nem szerezhetők meg, továbbra is védettek maradnak" - mondta el Kovács Tamás, a Noreg műszaki igazgatója.

 

Részletesebb információ: https://www.openssl.org/news/secadv_20140407.txt

Kulcsszavak: Linux hacker bug security Noreg

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Megvannak a digitális marketingről szóló legjobb szakdolgozatok

2023. március 27. 12:43

Az Alzánál egyszerűbb lett az áruvisszaküldés és a reklamáció

2023. március 21. 09:59

Töretlennek tűnik a csaló e-mailek és SMS-ek terjedése – van megoldás

2023. március 14. 20:32

IT Akadémiát indított a BME VIK és a Qualysoft

2023. március 9. 14:08