Các nhà nghiên cứu đã tìm ra một cách hack phần mềm kiểm chứng OpenSSL sử dụng trong các mạng riêng ảo (VPN) và web server bằng các chứng chỉ giả mạo.
Lỗ hổng này ảnh hưởng tới một tập khoá giải mã X.509 được biết đến với cái tên PKCS #1. Kẻ khai thác sẽ được cung cấp chứng chỉ bất hợp pháp hoặc giả mạo. Chúng được chấp nhận như một chứng chỉ thật khi dùng để phá hoại hệ thống, nhất là trong các hệ thống chưa được cập nhật bản vá lỗi.
Các phiên bản phần mềm giải mã PKCS từ 0.9.7j tới 0.9.8b được cảnh báo là nằm trong mức nguy hiểm. Một dự án mã nguồn mở khuyến cáo bất kỳ ai sử dụng phần mềm này nên cập nhật ngay lập tức.
“Có thể hệ thống của bạn sẽ kiểm chứng sai chứng chỉ nếu nó không kiểm tra dữ liệu dư thừa thông qua dấu hiệu RSA trong các kết quả hàm mũ”, một chuyên gia tư vấn cảnh báo.
Lỗ hổng này do chuyên viên mật mã Daniel Bleichenbacher của Bell Lab phát hiện và lần đâu đề cập đến tại Hội nghị Crypto 2006 hồi tháng trước. Đến nay mới chỉ có một chuyên gia thông báo rằng anh ta đã tạo được bản sửa chữa lỗi này.
Số lượng công ty bị ảnh hưởng hiện chưa thống kê được. Nhưng tin chắc rằng con số đó không hề nhỏ. Vì bộ chức năng mã nguồn mở OpenSSL thường xuyên được thực thi trong giao thức SSL (Secure Socket Layer) và TLS (Transport Layer Protocols).
Phát hiện một lỗ hổng mã hoá trong OpenSSL
229
Bạn nên đọc
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách xóa hết bài viết Facebook trong một lần nhấn nút
Hôm qua -

Chuyển từ cơ số 16 sang cơ số 2
Hôm qua -

Code Monster Slayer mới nhất và cách nhập code
Hôm qua -

Cách sử dụng Command Prompt, cách dùng cmd trên Windows
Hôm qua -

Công thức tính đường chéo hình vuông, đường chéo hình chữ nhật
Hôm qua 2 -

Hướng dẫn cài đặt .NET Framework 3.5 trên Windows 10
Hôm qua -

Làm sao để tải ảnh không cho copy trên Web về máy tính?
Hôm qua 1 -

Hướng dẫn code game "Rắn săn mồi" bằng Python
2 ngày 4 -

Phím tắt Ctrl + E trong Excel có thể làm những gì?
Hôm qua -

Cách cài WARP 1.1.1.1 trên máy tính để tăng tốc vào web
Hôm qua 38
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy