Subscribe feed

Ухіленая ўразлівасць у OpenSSL based TLS server

18 лістапада 2010

OpenSSL core team паведаміла аб ухіленні ўразлівасці ў OpenSSL based TLS server.

Карыстачы ўсіх рэлізаў OpenSSL 0.9.8 павінны неадкладна абнавіцца да OpenSSL 0.9.8p, у якім праблема ўжо выпраўленая. Карыстачам OpenSSL 1.0.0 і 1.0.0a неабходна абнавіцца да 1.0.0b.

Як паведамляецца ў анонсе, уразлівыя толькі шматструменныя праграмы, выкарыстоўвалыя механізм кэшавання, убудаваны ў OpenSSL. Вэб-сервер Apache не схільны гэтай уразлівасці, паколькі не выкарыстае дадзены механізм.


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100