Nowy błąd w OpenSSL – zagrożenie dla serwerów!
Nowy błąd w OpenSSL – zagrożenie dla serwerów!
Załoga OpenSSL ogłosiła kolejny krytyczny błąd, który może prowadzić do ataków Denial Of Service na serwery działające na domyślnych konfiguracjach. Właściwie przygotowane requesty HTTPS mogą wyczerpać dostępną pamięć, co skutkuje poważnymi problemami w działaniu usług.
Warto zwrócić uwagę, że serwery, które nie wspierają OCSP, również są wrażliwe na ten atak. Memory exhaustion staje się realnym zagrożeniem, a administratorzy powinni jak najszybciej zareagować, aby zminimalizować ryzyko.
OpenSSL zaleca, aby użytkownicy poszczególnych wersji oprogramowania dokonali aktualizacji:
OpenSSL 1.1.0 – aktualizacja do 1.1.0a OpenSSL 1.0.2 – aktualizacja do 1.0.2i OpenSSL 1.0.1 – aktualizacja do 1.0.1uBez podjęcia odpowiednich działań, wiele serwerów może stać się ofiarą tego poważnego problemu. Warto działać szybko!
Na podstawie: Źródła








