image

Microsoft patcht Heartbleed-bug in Windows 8.1 VPN-client

dinsdag 6 mei 2014, 11:34 door Redactie, 1 reacties

Er is een update voor Windows 8.1 verschenen die de Heartbleed-bug verhelpt in één van de Virtual Private Network (VPN) clients die met het besturingssysteem wordt meegeleverd. Het gaat om de Juniper Networks Windows In-Box Junos Pulse Client voor Windows 8.1 en Windows RT 8.1.

Via de VPN-client kunnen gebruikers verbinding met andere computers en netwerken maken, bijvoorbeeld een bedrijfsnetwerk. De VPN-software van Junipier maakt gebruik van een kwetsbare versie van OpenSSL waar de Heartbleed-bug in aanwezig is. Via deze bug kan een aanvaller vertrouwelijke informatie stelen, zoals gebruikersnamen, wachtwoorden en de inhoud van versleuteld verkeer.

"We beschouwen dit als een ernstig probleem. De gevoelige informatie die mogelijk door dit probleem wordt onthuld kan worden gebruikt om het systeem verder te compromitteren", aldus de waarschuwing van Juniper. De update van Microsoft is via Microsoft Update te downloaden. Eerder bleek dat ook de populaire VPN-oplossing OpenVPN in bepaalde configuraties kwetsbaar was voor aanvallen.

Reacties (1)
06-05-2014, 17:14 door Anoniem
Ook Mullvad de betaalde dienst heeft een nieuwer controlle programma uitgebracht.
nu versie Mullvad-43.dmg althans voor de Mac.
Ook van het Tunnelclick programma wat Mullvad gebruikt komt regelmatig een nieuwe versie.
Ik neem aan dat deze updates er ook voor andere besturingssystemen komen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.