هكرها ادعا كردند كه یک آسیب پذیر جدید در نسخه اصلاح شده OpenSSL وجود دارد. محققان امنیتی اظهار داشتند كه نسبت به صحت این ادعا مشكوک هستند.

به گزارش دریچه فناوری اطلاعات باشگاه خبرنگاران؛ هكرها ادعا كردند كه یک آسیب پذیر جدید در نسخه اصلاح شده OpenSSL وجود دارد. محققان امنیتی اظهار داشتند كه نسبت به صحت این ادعا مشكوک هستند.  یک گروه پنج نفری از هكرها در یک یادداشتی در Pastebin نوشتند: دو هفته برای یافتن این آسیب پذیری و نوشتن كد سوء استفاده آن وقت صرف كردند. حفره جدید موجود در OpenSSL می‌تواند مانند حفره HeartBleed سیستم‌ها را تحت تاثیر قرار دهد.



كتابخانه منبع باز OpenSSL توسط میلیون‌ها وب سایت برای برقراری ارتباطات امن بین رایانه سرور و كلاینت مورد استفاده قرار می‌گیرد. اوایل ماه آوریل حفره‌ای در OpenSSL با نام HeartBleed افشاء شد كه می‌توانست برای افشای اعبتارنامه های ورودی یا سرقت كلید خصوصی SSL سرور مورد سوء استفاده قرار بگیرد. حدود دو سوم از وب سایت‌هایی كه تحت تاثیر این رخنه قرار گرفتند، كتابخانه OpenSSL را اصلاح کردند.

هكرها اظهار داشتند كه یک آسیب پذیری سرریز بافر را پیدا كردند كه شبیه HeartBleed است. آن‌ها مدعی شده‌اند كه یک خطایی را در مدیریت متغیر "DOPENSSL_NO_HEARTBEATS" كشف كردند.


این هكرها تاكنون كد سوء استفاده خودشان را منتشر نكرده‌اند بنابراین راهی برای بررسی صحت ادعای آن‌ها وجود ندارد. این گروه برای پاسخ گویی به سوالات، آدرس پست الكترونیكی را اعلام كردند اما پاسخی به پست های ارسالی داده نشده است.
منبع: مرکز ماهر

 • همراه وبگردی ٢٠:٣٠ باشید




برچسب ها: آسیب پذیری ، هکرها ، openssl ، دریچه
اخبار پیشنهادی
تبادل نظر
آدرس ایمیل خود را با فرمت مناسب وارد نمایید.
نظرات کاربران
انتشار یافته: ۱
در انتظار بررسی: ۰
Iran (Islamic Republic of)
مرتضی
۱۱:۳۴ ۰۹ ارديبهشت ۱۳۹۳
سلام
لطفا در ابتدا دو سطر توضیح مختصر از عنوان OpenSSL بدهید که بدانیم این مشکل مربوط به چه سیستم عامل هایی هست؟
با تشکر
آخرین اخبار