设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 软件追踪 查看内容

OpenVPN 2.3.6发布,关键漏洞修复

2014-12-3 16:24| 发布者: joejoe0332| 查看: 668| 评论: 0|原作者: oschina|来自: oschina

摘要:   OpenVPN 2.3.6 发布,修复了一个非常关键的拒绝服务(DoS)漏洞,可以导致服务器崩溃。  此漏洞 (CVE-2014-8104) 是由 11 月早些时候提出来的,现在发布漏洞修复版本 OpenVPN 2.3.6,现已提供下载。  “此漏洞 ...

  OpenVPN 2.3.6 发布,修复了一个非常关键的拒绝服务(DoS)漏洞,可以导致服务器崩溃。


  此漏洞 (CVE-2014-8104) 是由 11 月早些时候提出来的,现在发布漏洞修复版本 OpenVPN 2.3.6,现已提供下载


  “此漏洞允许 tls-authenticated 客户端攻击服务器,通过发送 too-short 控制频道数据包到服务器” OpenVPN 解释到。


  这 个安全漏洞影响所有 OpenVPN 2.x 的版本(自 2005 年以后)。OpenVPN Access Server 在 2.0.11 之前的版本也会受到影响。这个漏洞主要影响 VPN 服务提供者,可以通过攻击服务器获得客户端认证证书和 TLS 认证密钥。


  瑞典 VPN 公司 Mullvad的联合创始人 Fredrick Strömberg 9月下旬发表声明,OpenVPN 服务器,在某些配置下,很容易受到攻击,利用 GNU Bash 漏洞。被称为 ShellShock。今年4月,Strömberg 声称已经找到一种方法,利用Heartbleed bug 在 OpenSSL 提取 OpenVPN 的私钥


  更多内容请看更新日志

via Securityweek

酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部