Các nhà nghiên cứu đã tìm ra một cách hack phần mềm kiểm chứng OpenSSL sử dụng trong các mạng riêng ảo (VPN) và web server bằng các chứng chỉ giả mạo.
Lỗ hổng này ảnh hưởng tới một tập khoá giải mã X.509 được biết đến với cái tên PKCS #1. Kẻ khai thác sẽ được cung cấp chứng chỉ bất hợp pháp hoặc giả mạo. Chúng được chấp nhận như một chứng chỉ thật khi dùng để phá hoại hệ thống, nhất là trong các hệ thống chưa được cập nhật bản vá lỗi.
Các phiên bản phần mềm giải mã PKCS từ 0.9.7j tới 0.9.8b được cảnh báo là nằm trong mức nguy hiểm. Một dự án mã nguồn mở khuyến cáo bất kỳ ai sử dụng phần mềm này nên cập nhật ngay lập tức.
“Có thể hệ thống của bạn sẽ kiểm chứng sai chứng chỉ nếu nó không kiểm tra dữ liệu dư thừa thông qua dấu hiệu RSA trong các kết quả hàm mũ”, một chuyên gia tư vấn cảnh báo.
Lỗ hổng này do chuyên viên mật mã Daniel Bleichenbacher của Bell Lab phát hiện và lần đâu đề cập đến tại Hội nghị Crypto 2006 hồi tháng trước. Đến nay mới chỉ có một chuyên gia thông báo rằng anh ta đã tạo được bản sửa chữa lỗi này.
Số lượng công ty bị ảnh hưởng hiện chưa thống kê được. Nhưng tin chắc rằng con số đó không hề nhỏ. Vì bộ chức năng mã nguồn mở OpenSSL thường xuyên được thực thi trong giao thức SSL (Secure Socket Layer) và TLS (Transport Layer Protocols).
Phát hiện một lỗ hổng mã hoá trong OpenSSL
230
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Chủ nhà tự xông đất được không? Có nên cho trẻ em xông nhà không?
2 ngày -

6 cách tra cứu điểm thi vào lớp 10 Hà Nội 2026
2 ngày -

Lịch phát sóng VTV1 hôm nay 05/02/2026
2 ngày -

Cách kiểm tra iPhone là hàng tân trang (Refurbished), mới hay đã được thay thế
2 ngày -

Code Phong Ma Đạo Sĩ mới nhất và cách nhập code
2 ngày -

Lời chúc ngày Gia đình Việt Nam 28/6 hay và ý nghĩa
2 ngày 2 -

Cách fake tin nhắn iPhone, chế tin nhắn Messenger
2 ngày -

Thơ về mùa hè hay, gợi nhiều ký ức
2 ngày -

5 phần mềm VPN tốt nhất hiện nay có bản dùng thử và chính sách hoàn tiền miễn phí
2 ngày -

40+ câu nói ‘xoắn lưỡi’ tiếng Việt, Anh, thách bạn có thể nói nhanh liên tiếp 5 lần mà vẫn trôi chảy
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy