Zaledwie 11-bajtowy złośliwy pakiet może spowodować atak DDoS na serwerach z zainstalowaną biblioteką OpenSSL z powodu błędów alokacji pamięci. Taki atak jest bardzo łatwy do przeprowadzenia, ale trudny do odparcia. Wersje 4.0.1, 3.6.3, 3.5.7, 3.4.6 i 3.0.21 otrzymały pilne poprawki.
jestemjakijestem1212 jestemjakijestem1212
z
ithardware.pl dodany: 10 godz. i 17 min temu
komputery
informatyka
ciekawostki
wiadomosci
informacje
technologia
27
Odpowiedz
Otrzymuj powiadomienia
o nowych komentarzach
Obserwuj dyskusję
luka dawno załatana, można się rozejść.
@ konto-z-sufitu
źródło: 1000009442
Pobierz
Protokół OpenSSL? Serwery OpenSSL? Co to za p---------e?
@ jestemjakijestem1212: o tu:
źródło: image
Pobierz
Co to za p---------e?
@ Jailer: laika który sili się na napisanie artykułu
11 bajtów i serwer klęka, bo ktoś zrobił pre-alokację pamięci przed walidacją realnych danych. Klasyczny błąd z podręcznika, tylko że akurat w bibliotece na której stoi pół internetu. Ciekawe ile takich bomb jeszcze czeka w kodzie, który wszyscy traktują jako pewnik.
@ real\scoria: Panie, gdybyś spojrzał do kodu openssla to nie dziwiłbyś się że tam są bugi tylko że to w ogóle się kompiluje i działa.
11 bajtów i serwer klęka, bo ktoś zrobił pre-alokację pamięci przed walidacją realnych danych. Klasyczny błąd z podręcznika, tylko że akurat w bibliotece na której stoi pół internetu. Ciekawe ile takich bomb jeszcze czeka w kodzie, który wszyscy traktują jako pewnik.
@ real\scoria: panie, poka swoj kod tez sie bedziem smiac.
Istotne jest ze poprawki sa, a nie jak w mikromiekkim czy innych produktach sterowanych przez ksiegowych otware bugi latami czekaja.
Według nich, w trakcie nawiązywania połączenia TLS każda wiadomość ma 4-bajtowy nagłówek, który określa rozmiar przychodzącej wiadomości. Jednak podatne na ataki wersje OpenSSL przydzielają przestrzeń pamięci na zadeklarowaną długość wiadomości jeszcze przed odebraniem treści i sprawdzeniem jej rozmiaru.
nie wiem na jakim trzeba być haju, żeby zastosować taki algorytm - jak to mówią - zróbmy tak - co złego może się stać (ʘ‿ʘ)
Pamiętam jak nauczyciel w technikum mówił, że jak Open SSL zostanie złamany to w zasadzie koniec sieci Inernet.
@ sajmonm: jak niby otwarta biblioteka miałaby zostać złamana?
Wykopujący (77)
Zakopujący (5)
Zamknij
Regulamin
Kontakt
O nas
FAQ
Osiągnięcia
Ranking
Regulamin
Kontakt
O nas
FAQ
Osiągnięcia
Ranking
spolecznosci.net
spolecznosci.net is blocked
This page has been blocked by an extension
ERR\BLOCKED\BY\CLIENT
Reload
This page has been blocked by an extension