Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d


Информационный Канал Subscribe.Ru

- Многочисленные бреши в OpenSSL -
  Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)

Мадрид, 1 октября 2003 - OpenSSL Project предупреждает
(http://www.openssl.org/news/secadv_20030930.txt) об обнаружении нескольких
брешей в версиях OpenSSL(*) 0.9.6j,0.9.7b, а также более ранних. 

Обнаруженные бреши могут привести к отказам от обслуживания и даже к получению
доступа в систему. Две из них связаны со способом обработки кодировок ASN.1.
Первая имеет место при высвобождении памяти в момент отказа анализатора от
неверно зашифрованного пакета. Вторая связана с избыточным считыванием при
использовании тегов ASN.1.

Третья брешь появляется при использовании OpenSSL в режиме отладки. Особым образом
составленный публичный ключ сертификата может стать причиной выхода из строя
проверочного кода. В результате ошибка может привести к тому, что OpenSSL будет
обрабатывать и анализировать сертификаты клиента, даже если он и не настроен
на 
это.

Пользователям, чьи системы содержат описанные бреши, рекомендуется установить
версии OpenSSL 0.9.6k или 0.9.7c, получить которые можно по адресу:
http://www.openssl.org/source/

(*) OpenSSL - это широко распространенная библиотека Open Source, особенно в
средах
Unix/Linux, предназначенная для применения криптографических протоколов SSL и
TLS.

---------------------------------

5 вирусов, наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым

антивирусом Panda Software: 1) Gibe.C; 2) Bugbear.B; 3) Blaster; 4) Istbar.C;
5)Klez.I.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное