OpenSSL X509_cmp_time DoS

Time နဲ့ ပတ်သက်ပြီး OpenSSL Certificate တွေမှာ လုံခြုံရေး အားနည်းချက် တခု ကို လုံခြုံရေးသုတေသီ များက မကြာသေးခင်က ရှာဖွေတွေ့ ရှိထားပါတယ်

ယင်းအားနည်းချက်မှ DoS Attack ဖြင့်တိုက်ခိုက်နိုင်တယ်လို့ ဆိုပါတယ်

အသေးစိပ် သိချင်ရင်တော့ CVE ID 2015 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1789 ဆိုတာကိုဖတ်ပါ

မိမိ Device များကို patch လုပ်ပါ

ပျော်ရွှင်ပါစေဗျာ
(Be knowledgeable, pass it on then)

No comments :

Post a Comment