ADVERTISEMENT
  • Trang Chủ
  • Tin An Ninh Mạng
  • Tin Tức
    • Apple
      • iPhone
      • iPad
      • MacOS
    • Android
    • Cloud
    • Microsoft
      • Windows 11
    • OpenSource
  • Tài Nguyên
    • Chia Sẻ Tài khoản
    • Chia Sẻ Game Mobile hay
    • Pentesting Tools
    • Chia sẻ Tools
  • How To
    • Thủ Thuật Python
    • pfSense Toàn Tập
    • Thủ Thuật Bảo Mật
    • Thủ Thuật Hay
  • Cảnh Báo Bảo Mật
  • Ứng Cứu Sự Cố 24/7
Thursday, September 28, 2023
  • Login
  • Register
Cyber Security 365
28 °c
Ho Chi Minh City
28 ° Fri
25 ° Sat
27 ° Sun
28 ° Mon
  • Trang Chủ
  • Tin An Ninh Mạng
  • Tin Tức
    • Apple
      • iPhone
      • iPad
      • MacOS
    • Android
    • Cloud
    • Microsoft
      • Windows 11
    • OpenSource
  • Tài Nguyên
    • Chia Sẻ Tài khoản
    • Chia Sẻ Game Mobile hay
    • Pentesting Tools
    • Chia sẻ Tools
  • How To
    • Thủ Thuật Python
    • pfSense Toàn Tập
    • Thủ Thuật Bảo Mật
    • Thủ Thuật Hay
  • Cảnh Báo Bảo Mật
  • Ứng Cứu Sự Cố 24/7
No Result
View All Result
  • Trang Chủ
  • Tin An Ninh Mạng
  • Tin Tức
    • Apple
      • iPhone
      • iPad
      • MacOS
    • Android
    • Cloud
    • Microsoft
      • Windows 11
    • OpenSource
  • Tài Nguyên
    • Chia Sẻ Tài khoản
    • Chia Sẻ Game Mobile hay
    • Pentesting Tools
    • Chia sẻ Tools
  • How To
    • Thủ Thuật Python
    • pfSense Toàn Tập
    • Thủ Thuật Bảo Mật
    • Thủ Thuật Hay
  • Cảnh Báo Bảo Mật
  • Ứng Cứu Sự Cố 24/7
No Result
View All Result
Cyber Security 365
No Result
View All Result
Home Cảnh Báo Bảo Mật

OpenSSL đã vá nhiều lỗ hổng bảo mật trong bản cập nhật mới nhất.

Dennis@ by Dennis@
11/02/2023
Reading Time: 4 mins read
0
OpenSSL đã vá nhiều lỗ hổng bảo mật trong bản cập nhật mới nhất.

OpenSSL đã vá nhiều lỗ hổng bảo mật trong bản cập nhật mới nhất.

Share on FacebookShare on TwitterShare on LinkedinShare on PinterestShare on T

Dự án OpenSSL mới đây đã phát hành bản vá lỗi để giải quyết một số lỗ hổng bảo mật, bao gồm một lỗ hổng bảo mật nghiêm trọng nằm trong công cụ mã hoá mã nguồn mở có tiềm năng tiết lộ thông tin người dùng cho các cuộc tấn công nguy hiểm.

OpenSSL đã vá nhiều lỗ hổng bảo mật trong bản cập nhật mới nhất.
OpenSSL đã vá nhiều lỗ hổng bảo mật trong bản cập nhật mới nhất.

Với mã theo dõi là CVE-2023-0286, lỗ hổng bảo mật này liên quan đến một trường hợp nhầm lẫn về phân loại và có thể cho phép tin tặc “đọc nội dung bộ nhớ hoặc thực hiện các cuộc tấn công từ chối dịch vụ”, Theo các nhà nghiên cứu bảo mật.

Lỗ hổng bắt nguồn từ cách thư viện mật mã phổ biến xử lý chứng chỉ X.509 và có khả năng chỉ ảnh hưởng đến những ứng dụng có triển khai tùy chỉnh để truy xuất danh sách thu hồi chứng chỉ (CRL) qua mạng.

OpenSSL cho biết: “Trong hầu hết các trường hợp, cuộc tấn công yêu cầu kẻ tấn công cung cấp cả chuỗi chứng chỉ và CRL, cả hai đều không cần phải có chữ ký hợp lệ”. “Nếu kẻ tấn công chỉ kiểm soát một trong những đầu vào này, thì đầu vào khác phải chứa địa chỉ X.400 dưới dạng điểm phân phối CRL, điều này không phổ biến.”

ADVERTISEMENT

lỗ hổng này có thể gây ra hậu quả nghiêm trọng, vì chúng có thể được vũ khí hóa để cố tình buộc chương trình hoạt động theo những cách ngoài ý muốn, có thể gây ra sự cố hoặc thực thi mã.

hiện tại, lỗ hổng bảo mật này đã được vá trong các phiên bản OpenSSL 3.0.8, 1.1.1t và 1.0.2zg. Các lỗi bảo mật khác được giải quyết như một phần của các bản cập nhật mới nhất bao gồm:

  • CVE-2022-4203 – X.509 Name Constraints Read Buffer Overflow
  • CVE-2022-4304 – Timing Oracle in RSA Decryption
  • CVE-2022-4450 – Double free after calling PEM_read_bio_ex
  • CVE-2023-0215 – Use-after-free following BIO_new_NDEF
  • CVE-2023-0216 – Invalid pointer dereference in d2i_PKCS7 functions
  • CVE-2023-0217 – NULL dereference validating DSA public key
  • CVE-2023-0401 – NULL dereference during PKCS7 data verification

Việc khai thác thành công những thiếu sót trên có thể dẫn đến sự cố ứng dụng, tiết lộ nội dung bộ nhớ và thậm chí khôi phục các tin nhắn văn bản gốc được gửi qua mạng bằng cách tận dụng kênh phụ dựa trên thời gian trong cuộc tấn công kiểu Bleichenbacher.

Các bản sửa lỗi được phát hành gần hai tháng sau khi OpenSSL phát hiện một lỗ hổng nghiêm trọng (CVE-2022-3996) phát sinh khi xử lý chứng chỉ X.509, dẫn đến tình trạng từ chối dịch vụ.

Tags: an ninh mạngbảo mật mạngcảnh báoCVECVE-2023-0286lỗ hổng bảo mậtmã nguồn mởnewsOpenSourceopenssltấn công mạngtin an ninh mạng
Dennis@

Dennis@

Người chơi hệ cô độc, với một niềm đam mê về lĩnh vực an toàn thông tin nói riêng và Công nghệ thông tin nói chung.  Tôi luôn luôn sẵn sàng hỗ trợ các bạn, hãy để lại tin nhắn cho tôi nhé

RelatedPosts

Google ra mắt Khóa bảo mật FIDO2 lượng tử đầu tiên
Tin Tức

Google ra mắt Khóa bảo mật FIDO2 lượng tử đầu tiên

17/08/2023
1.6k
Plugin Eval PHP của WordPress đang bị lợi dụng để tạo backdoor trên các website. - Cybersec365.org
Cảnh Báo Bảo Mật

Plugin Eval PHP của WordPress đang bị lợi dụng để tạo backdoor trên các website.

27/04/2023
1.6k
FIDO2 Web Authentication là gì? - Cybersec365.org
Tin An Ninh Mạng

FIDO2 Web Authentication là gì?

28/02/2023
1.7k
Hơn 39.000 máy chủ Redis trên Internet đang bỏ qua các bước xác thực
Cảnh Báo Bảo Mật

Hơn 39.000 máy chủ Redis trên Internet đang bỏ qua các bước xác thực

22/09/2022
1.6k
No Result
View All Result

Nổi Bật

  • Chia Sẻ tài khoản NhacCuaTui VIP – HSD 02/05/2023 – CyberSec365.org

    Chia Sẻ tài khoản NhacCuaTui VIP – HSD 02/05/2023 – CyberSec365.org

    1667 shares
    Share 667 Tweet 417
  • Nmap là gì? hướng dẫn sử dụng Nmap cho người mới bắt đầu (P1)

    955 shares
    Share 382 Tweet 239
  • [pfSense toàn tập] Hướng dẫn tải về và cài đặt pfBlockerNG để chặn web https và quảng cáo (phần 2)

    907 shares
    Share 363 Tweet 227
  • [pfSense toàn tập] Hướng dẫn tải về và cài đặt pfSense mới nhất (phần 1)

    747 shares
    Share 299 Tweet 187
  • Kali Linux sẽ mặc định sử dụng tài khoản Non-Root cho phiên bản 2020.1

    698 shares
    Share 279 Tweet 175

Follow Us On Facebook

Mới Nhất

  • Google ra mắt Khóa bảo mật FIDO2 lượng tử đầu tiên
  • Plugin Eval PHP của WordPress đang bị lợi dụng để tạo backdoor trên các website.
  • Chia Sẻ Tài Khoản NhacCuaTui VIP (HSD 31/7/2023)
  • FIDO2 Web Authentication là gì?
  • OpenSSL đã vá nhiều lỗ hổng bảo mật trong bản cập nhật mới nhất.

cybersec365.org

© 2021 Cyber Security 365 - Digital Transformation & Cloud Security News.

Bài Viết Mới Nhất

Google ra mắt Khóa bảo mật FIDO2 lượng tử đầu tiên

Plugin Eval PHP của WordPress đang bị lợi dụng để tạo backdoor trên các website.

Chia Sẻ Tài Khoản NhacCuaTui VIP (HSD 31/7/2023)

FIDO2 Web Authentication là gì?

OpenSSL đã vá nhiều lỗ hổng bảo mật trong bản cập nhật mới nhất.

Hơn 39.000 máy chủ Redis trên Internet đang bỏ qua các bước xác thực

No Result
View All Result
  • Trang Chủ
  • Tin An Ninh Mạng
  • Tin Tức
    • Apple
      • iPhone
      • iPad
      • MacOS
    • Android
    • Cloud
    • Microsoft
      • Windows 11
    • OpenSource
  • Tài Nguyên
    • Chia Sẻ Tài khoản
    • Chia Sẻ Game Mobile hay
    • Pentesting Tools
    • Chia sẻ Tools
  • How To
    • Thủ Thuật Python
    • pfSense Toàn Tập
    • Thủ Thuật Bảo Mật
    • Thủ Thuật Hay
  • Cảnh Báo Bảo Mật
  • Ứng Cứu Sự Cố 24/7

© 2021 Cyber Security 365 - Digital Transformation & Cloud Security News.

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Sign Up with Facebook
OR

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist