آسیب پذیری OpenVPN از طریق حفره CSRF
OpenVPN Desktop Client از دو قسمت تشکیل شده است. قسمت اول کامپوننت های گرافیکی است و قسمت دوم سرویس XML-RPC است که شما را به سرور وصل می کند و دقیقا همین قسمت در برابر حملات Cross-Site Request Forgery آسیب پذیر است.
CSRF ( بخوانید sea-surf) نوعی از حمله است که با فریب کاربر، صفحات مخرب را بارگزاری می کند یا کاربر را به سرورهای مخرب وصل می کند.
هکر با استفاده از این حفره امنیتی می تواند ارتباط شما را قطع کند، یا حملات MitM انجام دهد (از طریق وصل کردن شما به سرور مخرب خودش)، یا اینکه کدهای مخرب دلخواه خودش را اجرا کند ( تنها با تغییر کوچکی در تنظیمات VPN که این تنظیمات از سایت های مخرب دانلود می شود).
این آسیب پذیری تنها برای کاربران ویندوز و openVPN نسخه 1.5.6 است.
OpenVPN برای جلوگیری از این آسیب پذیری از کاربران خود خواسته است، هرچه سریعتر Desktop Client خود را ارتقا دهند.