image

OpenSSL-lek kan servers en clients laten crashen

donderdag 16 februari 2017, 13:45 door Redactie, 1 reacties

Het OpenSSL Team heeft een beveiligingsupdate voor OpenSSL 1.1.0 uitgebracht die een kwetsbaarheid verhelpt waardoor een aanvaller servers en clients kan laten crashen. Het probleem kan zich voordoen als een gebruiker of server de opgezette ssl-sessie wil veranderen.

Als er hierbij van een specifieke extensie gebruik wordt gemaakt kan OpenSSL crashen. Het probleem, dat op 31 januari van dit jaar door een onderzoeker van Red Hat was gerapporteerd, raakt zowel clients als servers. OpenSSL is één van de meest gebruikte software voor het versleutelen van internetverbindingen, bijvoorbeeld tussen websites en hun bezoekers, en wordt door allerlei andere software gebruikt. Gebruikers van OpenSSL 1.1.0 krijgen het advies om naar OpenSSL 1.1.0e te upgraden. OpenSSL 1.0.2 is niet kwetsbaar.

Reacties (1)
18-02-2017, 17:10 door karma4
Helaas zal het veelal gebundeld zitten in de de dure software van grote commerciëlen. Dan is er de uitdaging dag je hun release package verstoort.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.