The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"OpenSSL 0.9.8w  с устранением уязвимости. Обновлен..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"OpenSSL 0.9.8w  с устранением уязвимости. Обновлен..."  +/
Сообщение от opennews (??) on 25-Апр-12, 15:06 
Представлен (http://marc.info/?l=openssl-dev&m=133525318514423&w=2) корректирующий выпуск OpenSSL 0.9.8w (http://openssl.org/) в который внесены (http://www.openssl.org/news/secadv_20120424.txt) дополнительные правки, связанные с устранением представленной (http://www.opennet.me/opennews/art.shtml?num=33644) 19 апреля критической уязвимости. Как оказалось, в ветке OpenSSL 0.9.8 уязвимость была исправлена не полностью и оставались способы эксплуатации проблемы. Проблема наблюдается только в версии  OpenSSL 0.9.8v, выпуски OpenSSL 1.0.1a и 1.0.0i устраняют уязвимость полноценно.


Дополнительно можно выделить выход новых версий почтового сервера Postfix 2.9.2, 2.8.10, 2.7.9 и 2.6.15, в которых реализован обходной путь для обеспечения работы с OpenSSL 1.0.1. В частности, в релизах добавлена возможность отключения протоколов TLSv1.1 и TLSv1.2, поддержка которых представлена в OpenSSL 1.0.1. Для данных протоколов наблюдаются проблемы с совместимостью между разными реализациями, например, при организации соединения между продуктами на базе OpenSSL и некоторыми сервисами Hotmail.


Для отключения TLSv1.1 и TLSv1.2 в  /etc/postfix/main.cf следует указать:

<font color="#461b7e">
        smtp_tls_protocols = !SSLv2, !TLSv1.1, !TLSv1.2
        smtp_tls_mandatory_protocols = !SSLv2, !TLSv1.1, !TLSv1.2

        smtpd_tls_protocols = !SSLv2, !TLSv1.1, !TLSv1.2
        smtpd_tls_mandatory_protocols = !SSLv2, !TLSv1.1, !TLSv1.2
</font>

или отключить только для проблемных хостов,
в /etc/postfix/main.cf :


<font color="#461b7e">      
        smtp_tls_policy_maps = hash:/etc/postfix/tls_policy

</font>

в /etc/postfix/tls_policy:

<font color="#461b7e">
        example.com may protocols=!SSLv2:!TLSv1.1:!TLSv1.2
</font>


URL: http://marc.info/?l=openssl-dev&m=133525318514423&w=2
Новость: http://www.opennet.me/opennews/art.shtml?num=33681

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "OpenSSL 0.9.8w  с устранением уязвимости. Обновление Postfix..."  –1 +/
Сообщение от Аноним (??) on 25-Апр-12, 15:06 
То-то я думаю - чего это опять оно апдейтится...
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "OpenSSL 0.9.8w  с устранением уязвимости. Обновление Postfix..."  +/
Сообщение от pavlinux (ok) on 26-Апр-12, 00:03 
А у меня весь домен hotmail забанен. Даже в спам не помещаю, сразу удаляет. :)
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру