Otkrivena je ranjivost programskog paketa openssl koja je uzrokovana neispravnim digitalnim certifikatima. Udaljeni napadač može iskoristiti ranjivost kako bi izveo MITM napad.

Paket: OpenSSL 0.x, OpenSSL 1.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu, otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: DSA-2343-1
Izvor: Debian
 
Problem:
Ranjivost je uzrokovana korištenjem nesigurnih digitalnih certifikata koje izdaje CA Digicert Sdn. Bhd.

Posljedica:
Korištenjem neispravnih certifikata, udaljeni napadač može izvesti MITM napad, zaobići postavljena ograničenja i neovlašteno pristupiti sustavu.

Rješenje:
Preporuča se korištenje najnovije inačice u kojoj se ne koriste neispravni certifikati.


Izvorni tekst preporuke
Idi na vrh