Het OpenSSL Team heeft een beveiligingsupdate voor OpenSSL 1.1.0 uitgebracht die een kwetsbaarheid verhelpt waardoor een aanvaller servers en clients kan laten crashen. Het probleem kan zich voordoen als een gebruiker of server de opgezette ssl-sessie wil veranderen.
Als er hierbij van een specifieke extensie gebruik wordt gemaakt kan OpenSSL crashen. Het probleem, dat op 31 januari van dit jaar door een onderzoeker van Red Hat was gerapporteerd, raakt zowel clients als servers. OpenSSL is één van de meest gebruikte software voor het versleutelen van internetverbindingen, bijvoorbeeld tussen websites en hun bezoekers, en wordt door allerlei andere software gebruikt. Gebruikers van OpenSSL 1.1.0 krijgen het advies om naar OpenSSL 1.1.0e te upgraden. OpenSSL 1.0.2 is niet kwetsbaar.
Deze posting is gelocked. Reageren is niet meer mogelijk.