وصله آسیبپذیری خطرناک OpenSSL
به گزارش واحد متخصصین سایبربان، OpenSSL یک آسیبپذیری خطرناکT از نوع اختلال سرویس (DoS) را در آخرین نسخه خود به شماره 1.1.0، وصله کرد. این آسیبپذیری با کد CVE-2017-3733 شناخته میشود.
این دومین وصلهای است که OpenSSL در دو ماه گذشته ارائه کرده است. وصله قبلی مربوط به رفع چهار آسیبپذیری با درجههای پایینتر بود.
اگر در برقراری دوباره ارتباط رمزشده، افزونه Encrypt-Then-Mac نیز در این ارتباط، ردوبدل شود؛ بهشرط آنکه در ارتباط اولیه، این افزونه حضور نداشته باشد، باعث شکسته شدن ارتباط و پیادهسازی حمله اختلال سرویس میشود.
این مشکل در نسخه 1.1.0e رفع شده است و همچنین این آسیبپذیری نسخههای 1.0.2 را تحت تأثیر قرار نداده است.