به گزارش دریچه فناوری اطلاعات باشگاه خبرنگاران؛ هكرها ادعا كردند كه یک آسیب پذیر جدید در نسخه اصلاح شده OpenSSL وجود دارد. محققان امنیتی اظهار داشتند كه نسبت به صحت این ادعا مشكوک هستند. یک گروه
پنج نفری از هكرها در یک یادداشتی در Pastebin نوشتند: دو هفته برای یافتن
این آسیب پذیری و نوشتن كد سوء استفاده آن وقت صرف كردند. حفره جدید موجود
در OpenSSL میتواند مانند حفره HeartBleed سیستمها را تحت تاثیر قرار
دهد.
كتابخانه منبع باز OpenSSL توسط میلیونها وب سایت برای برقراری ارتباطات امن بین رایانه سرور و كلاینت مورد استفاده قرار میگیرد. اوایل ماه آوریل حفرهای در OpenSSL با نام HeartBleed افشاء شد كه میتوانست برای افشای اعبتارنامه های ورودی یا سرقت كلید خصوصی SSL سرور مورد سوء استفاده قرار بگیرد. حدود دو سوم از وب سایتهایی كه تحت تاثیر این رخنه قرار گرفتند، كتابخانه OpenSSL را اصلاح کردند.
هكرها اظهار داشتند كه یک آسیب پذیری سرریز بافر را پیدا كردند كه شبیه HeartBleed است. آنها مدعی شدهاند كه یک خطایی را در مدیریت متغیر "DOPENSSL_NO_HEARTBEATS" كشف كردند.
این هكرها تاكنون كد سوء استفاده خودشان را منتشر نكردهاند بنابراین راهی برای بررسی صحت ادعای آنها وجود ندارد. این گروه برای پاسخ گویی به سوالات، آدرس پست الكترونیكی را اعلام كردند اما پاسخی به پست های ارسالی داده نشده است.
منبع: مرکز ماهر
• همراه وبگردی ٢٠:٣٠ باشید
لطفا در ابتدا دو سطر توضیح مختصر از عنوان OpenSSL بدهید که بدانیم این مشکل مربوط به چه سیستم عامل هایی هست؟
با تشکر