image

Belangrijke beveiligingsupdate voor OpenSSL aangekondigd

dinsdag 17 maart 2015, 09:46 door Redactie, 5 reacties
Laatst bijgewerkt: 17-03-2015, 11:30

De ontwikkelaars van OpenSSL hebben een belangrijke beveiligingsupdate aangekondigd die donderdag verschijnt en meerdere kwetsbaarheden verhelpt. Eén van deze kwetsbaarheden is als "high" geclassificeerd, wat het hoogste niveau voor beveiligingslekken is dat OpenSSL hanteert.

Het gaat dan om kwetsbaarheden waardoor aanvallers een Denial of Service kunnen veroorzaken, er een grote hoeveelheid servergeheugen kan lekken of een aanvaller op afstand willekeurige code kan uitvoeren. Wat de aangekondigde update precies zal verhelpen is nog niet bekendgemaakt. OpenSSL is één van de meest gebruikte software voor het versleutelen van internetverbindingen, bijvoorbeeld tussen websites en hun bezoekers. Vorig jaar april werd de zeer ernstige Heartbleed-bug in OpenSSL ontdekt, waardoor aanvallers informatie uit het geheugen van webservers konden stelen, zoals wachtwoorden.

Update 11:29

Mark Cox van OpenSSL laat via Twitter weten dat het kritieke lek alleen in OpenSSL 1.0.2 aanwezig is. De problemen in de andere versies van OpenSSL zijn als "moderate" en "low" beoordeeld en hebben dus ook een veel lagere impact. OpenSSL 1.0.2 is een nieuwe versie die op 22 januari verscheen en allerlei nieuwe features bevat. Op hoeveel systemen deze specifieke versie is geinstalleerd is onbekend.

Reacties (5)
17-03-2015, 10:05 door Anoniem
Maar WAT wordt er dan precies gefixed?
17-03-2015, 10:35 door [Account Verwijderd]
Door Anoniem: Maar WAT wordt er dan precies gefixed?

Dit wordt expres achterwegen gelaten. Dat zullen we pas horen wanneer de patches uitkomen.
17-03-2015, 12:12 door Rolfieo
Door Anoniem: Maar WAT wordt er dan precies gefixed?
Als ze het zo geheim houden, dan moet het wel een groot gat zijn.
17-03-2015, 13:13 door Anoniem
https://github.com/openssl/openssl/compare/OpenSSL_1_0_1l...OpenSSL_1_0_1-stable

Hoezo geheim houden. Het is opensource. Dat ze geen voorbeelden geven betekent niet dat er geheimhouding is.
17-03-2015, 13:14 door [Account Verwijderd] - Bijgewerkt: 17-03-2015, 13:15
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.