image

OpenSSL komt op 29 september met belangrijke beveiligingsupdate

donderdag 24 september 2026, 13:10 door Redactie, 7 reacties

De ontwikkelaars van OpenSSL komen op 29 september met een belangrijke beveiligingsupdate, zo hebben ze via de eigen mailinglist aangekondigd. De update verhelpt één of meerdere kwetsbaarheden waarvan de impact als "High" is bestempeld. Dergelijke kwetsbaarheden worden zelden in OpenSSL gerapporteerd. De afgelopen vier jaar jaar ging het om slechts een handvol van dergelijke beveiligingslekken.

OpenSSL behoort tot de meest gebruikte software voor het versleutelen van internetverbindingen. Websites maken er bijvoorbeeld gebruik van om het verkeer van en naar bezoekers te versleutelen. Kwetsbaarheden in OpenSSL kunnen zeer grote gevolgen voor het internet hebben, zo heeft de Heartbleed Bug in het verleden aangetoond.

Details over de kwetsbaarheden die volgende week dinsdag worden verholpen geeft het OpenSSL-team niet. Beveiligingslekken die als High zijn aangemerkt maken het mogelijk voor aanvallers om bijvoorbeeld private keys van servers te stelen of remote code uit te voeren. De reden dat dergelijke kwetsbaarheden als High zijn aangemerkt en niet als Critical is dat het probleem niet bij standaardconfiguraties voorkomt of minder eenvoudig te misbruiken is.

OpenSSL versies 4.0.3, 3.6.5, 3.5.9 en 3.4.8 verschijnen op 29 september tussen 15.00 en 19.00 uur Nederlandse tijd. Voor betalende klanten komen ook versies 3.0.23, 1.1.1zj en 1.0.2zs beschikbaar.

Reacties (7)
24-09-2026, 13:32 door _R0N_
Altijd als OpenSSL een update aankondigt is het een belangrijke update, daarmee zijn alle updates dus ineens minder belangrijk geworden.
24-09-2026, 14:26 door Anoniem
Handig dat tijdstip.. maar goed, we zullen ons wel moeten aanpassen. Dat wordt overwerken.
24-09-2026, 16:39 door Anoniem
Niet van toepassing op RusTLS :-)
24-09-2026, 19:23 door Anoniem
Zijn er exploited vulnerabilities ook gemeld bij ENISA? En alle gebruikers van OpenSSL kunnen dus **alweer** aan de bak. Opvallend dat in een stuk software speciaal bedoeld voor veiligheid zoveel problemen zitten. Net zoals firewalls van de grote jongens bijvoorbeeld...
25-09-2026, 08:44 door Anoniem
High in het geval van openSSL is meestal zoiets als; onder deze specifieke usecase, met oude mechanismes die niemand meer gebruikt, als je dit al hebt en dit al weet dan is er potentieel een probleem.
Bijna altijd nothing burgers.
25-09-2026, 09:49 door Anoniem
Door Anoniem: Zijn er exploited vulnerabilities ook gemeld bij ENISA? En alle gebruikers van OpenSSL kunnen dus **alweer** aan de bak. Opvallend dat in een stuk software speciaal bedoeld voor veiligheid zoveel problemen zitten. Net zoals firewalls van de grote jongens bijvoorbeeld...

Je bedoeld een van de grootste en complexte crypto libs, gebruikt door elk groot bedrijf op aarde, onderhouden door een handje vol vrijwilligers?
28-09-2026, 09:52 door Anoniem
Door _R0N_: Altijd als OpenSSL een update aankondigt is het een belangrijke update, daarmee zijn alle updates dus ineens minder belangrijk geworden.
Zijn dat werkelijke feiten?
Waarom denk je dat?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.