• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Zranitelnost v OpenSSL opravena

Redakce
2. 11. 2022
| Zprávičky
NÚKIB nařizuje aktualizovat MS Exchange Server

Pixabay License. Volné pro komerční užití

Jak oznamuje Národní úřad pro kybernetickou a informační bezpečnost, nově vydaná knihovna OpenSSL ve verzi 3.0.7 opravuje zranitelnosti CVE-2022-3602 a CVE-2022-3786, obě označené na stupnici závažnosti zranitelnosti stupněm Vysoká. Tyto zranitelnosti byly do knihovny začleněny až od verze 3.0.0. Starší a stále velmi rozšířené verze knihovny 1.0 a 1.1 nejsou těmito zranitelnostmi zasaženy.

Obě zranitelnosti byly způsobeny chybnou konverzí e-mailové adresy nacházející se v X.509 certifikátech a týkají se využití knihovny jak na straně serveru, tak na straně klienta. Potenciální útočník tak může pomocí speciálně vytvořeného certifikátu způsobit pád aplikace, a tím odepření služby, ve specifických situacích i vzdálené spuštění kódu.

jak dále uvádí NÚKIB, původně vývojáři oznámili, že závažnost těchto zranitelností bude označena jako kritická. Díky moderním mitigačním technikám použitým v nových operačních systémech je ale zneužití těchto zranitelností ke vzdálenému spuštění kódu obtížné až nemožné. Zranitelnost byla do kódu začleněna až ve verzi 3.0.0 vydané v roce 2021, a proto se dá předpokládat, že je využívána primárně na operačních systémech, u kterých jsou tyto mitigační techniky aktivní.

I tak se ale doporučuje systémy a aplikace využívající tuto knihovnu aktualizovat co nejdříve. Proof of Concept (PoC) zneužití těchto zranitelností k pádu aplikace jsou již veřejně dostupné.

Seznam vybraných systémů obsahující OpenSSL 3
Red Hat Enterprise Linux verze 9 a jeho deriváty (Oracle Linux 9, Rocky Linux 9, AlmaLinux 9)
CentOS 9 Stream
Ubuntu 22.04 a vyšší
Fedora 36
Kontejnery založené na těchto operačních systémech
VMware ESXi 8.0
VMware Photon OS 4
Aplikace využívající Node.js v18.x nebo v19.x
Ověření nainstalované verze na operačním systému Linux je možné pomocí příkazu ‘openssl version’.

Knihovna taktéž může být přímou součástí různých aplikací pro různé systémy.

Zdroj: NÚKIB

Rubriky: Security

Související příspěvky

Nebojte se hlásit na seniornější pozice, radí IT pracovní portál
Články

Technika objevená společností Cato Networks umožňuje snadnou tvorbu malwaru pro krádež hesel

2. 6. 2025
Vláda projedná novelu, která zpřesní pravomoci NÚKIB
Zprávičky

Informační systémy státní správy asi bude nově monitorovat vládní centrum

1. 6. 2025
Barracuda WAF-as-a-Service
Články

Nová řada firewallů společnosti Fortinet nabízí pokročilou detekci hrozeb a zmírnění rizik umělé inteligence

30. 5. 2025
Agent.QMG: V Česku se nově objevil malware, který pomáhá spywaru útočit na hesla
Zprávičky

Vláda: Čína je zodpovědná za kybernetickou kampaň vůči komunikační síti MZV

28. 5. 2025

Zprávičky

Kryptoměny a jejich ekonomika

Odborníci: Bitcoin se ke kriminální činnosti používá málo, lze dohledat historii

ČTK
3. 6. 2025

Kryptoměna bitcoin se vzhledem k možnosti dohledat transakce používá ke kriminální činnosti relativně málo.

Apple představil levný iPhone SE pro sítě 5G

Apple zahájil právní kroky proti nařízení EK, aby otevřel svůj ekosystém rivalům

ČTK
3. 6. 2025

Americký technologický gigant Apple zahájil právní kroky proti březnovému nařízení Evropské komise (EK), aby

Evropská komise pokutovala firmy Delivery Hero a Glovo za kartel 329 miliony eur

ČTK
2. 6. 2025

Evropská komise uložila německé společnosti pro rozvoz jídla Delivery Hero a její španělské divizi

Estonsko se chystá vybavit studenty nástroji v oblasti AI

ČTK
2. 6. 2025

Estonsko, které se nachází na vrcholu žebříčků vzdělávání, se chystá vybavit studenty a učitele

IDC: Vyhlídky světového trhu s chytrými telefony se zhoršily

ČTK
2. 6. 2025

Analytická společnost International Data Corporation (IDC) snížila odhad letošního růstu celosvětového odbytu chytrých telefonů

Německo zvažuje uvalení daně na internetové platformy

ČTK
1. 6. 2025

Německo zvažuje uvalení desetiprocentní daně na velké internetové platformy, jako jsou internetový vyhledávač Google

Sněmovna asi schválí zákon, který má upravit informační model staveb

ČTK
1. 6. 2025

Sněmovna zřejmě schválí zákon o správě informací o stavbě a vystavěném prostředí. Norma má

Vláda projedná novelu, která zpřesní pravomoci NÚKIB

Informační systémy státní správy asi bude nově monitorovat vládní centrum

ČTK
1. 6. 2025

Komunikační a informační systémy státní správy asi bude do budoucna místo ministerstva vnitra monitorovat

Tiskové zprávy

Schneider Electric pomáhá v Portugalsku vybudovat jedno z největších evropských datových center

Společnosti ČD – Telematika a ČD – Informační Systémy se spojily: vznikl nový lídr v ICT službách v dopravě a státní správě

Z patnácti minut na jednu. Heineken spouští AI chatbota Hoppy pro vyhledávání firemních dat

Firmy připravují týmy na digitální kolegy. Čtvrtina zaměstnanců má změnit roli kvůli nástupu AI

Předsednictvo SPIR obhájilo svůj mandát pro rok 2025 ve složení Michal Hanák, Michal Feix a Martin Picek

Vlastimil Turza se stane novým radním Českého telekomunikačního úřadu

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Čvn 3
Celý den

CybernITy 2025

Zář 22
22. září @ 8:00 - 26. září @ 17:00

EMO Hannover 2025

Říj 1
Celý den

Cyber Attacks

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Fair value

Backend

Displej TFT (Thin Film Transistor)

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware int Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Zdraví střev může být klíčem k prevenci leukémie, ukazuje nová studie
  • Výzkum odhalil detaily fungování enzymu, který reguluje sodík v těle
  • Má klimatická změna vliv na načasování reprodukce srnců?

RSS AbcLinuxu RSS

  • RawTherapee 5.12
  • Vývoj webového prohlížeče Ladybird (05/2025)
  • Zranitelnosti CVE-2025-5054 v Apport a CVE-2025-4598 v systemd-coredump

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.