Please accept our apologies for the temporary inconvenience. Try to reload the page.
You can find up-to-date information about server statuses on our Forum or in our Twitter.

Обнаружено несколько уязвимостей в OpenSSL. 1. Обнаружена уязвимость нулевого указателя в функции do_change_cipher_spec(). Удаленный атакующий может послать серверу специально сформированное SSL/TLS рукопожатие (handshake), что заставит OpenSSL аварийно завершить работу. 2. Уязвимость обнаружена в SSL/TLS handshakes при включенном Kerberos шифровании. Удаленный атакующий может аварийно завершить работу службы. 3. OpenSSL некорректно обрабатывает неизвестные типы сообщений. Удаленный атакующий может специальным образом вызвать отказ в обслуживании. Уязвимые версии: OpenSSL Project OpenSSL 0.9.6 k OpenSSL Project OpenSSL 0.9.6 j OpenSSL Project OpenSSL 0.9.6 i OpenSSL Project OpenSSL 0.9.6 h OpenSSL Project OpenSSL 0.9.6 g OpenSSL Project OpenSSL 0.9.6 f OpenSSL Project OpenSSL 0.9.6 e OpenSSL Project OpenSSL 0.9.6 d OpenSSL Project OpenSSL 0.9.6 c OpenSSL Project OpenSSL 0.9.7 c OpenSSL Project OpenSSL 0.9.7 beta3 OpenSSL Project OpenSSL 0.9.7 beta2 OpenSSL Project OpenSSL 0.9.7 beta1 OpenSSL Project OpenSSL 0.9.7 b OpenSSL Project OpenSSL 0.9.7 a OpenSSL Project OpenSSL 0.9.7 Решение Установите последнюю версию: http://www.openssl.org/ Ссылки CVE (CAN-2004-0079): http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0079 CVE (CAN-2004-0112): http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0112 CVE (CAN-2004-0081): http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0081 Bugtraq (Bid 9899): http://www.securityfocus.com/bid/9899 XF (openssl-dochangecipherspec-dos (15505)): http://xforce.iss.net/xforce/xfdb/15505 XF (openssl-kerberos-ciphersuites-dos (15508):http://xforce.iss.net/xforce/xfdb/15508 XF (openssl-tls-dos (15509)): http://xforce.iss.net/xforce/xfdb/15509 http://www.openssl.org/news/secadv_20040317.txt
Hosted by uCoz