اندروید جدید برای رفع مشکلات امنیتیOpenSSL آمد
ایرنا: تنها سه هفته پس از آنکه اندروید نسخه ۴. ۴. ۳ را برای کاربران دستگاههای نکسوس منتشر کرد، شرکت گوگل نسخه جدیدی از این سیستمعامل را برای اصلاح یک آسیبپذیری جدی شناخته شده در کتابخانه رمزگذاری OpenSSL منتشر کرد. این بهروزرسانی مشکل CVE-۲۰۱۴-۰۲۲۴ را برطرف کرده است. CVE-۲۰۱۴-۰۲۲۴ شماره آسیبپذیری است که اخیرا در OpenSSL کشف شده است. آسیبپذیری CVE-۲۰۱۴-۰۲۲۴ میتواند برای حملات MitM مورد سوء استفاده قرار بگیرد تا مهاجم بتواند ترافیک بین یک سرور و یک کلاینتی را که از OpenSSL استفاده میکنند رمزگشایی کند و آن را تغییر دهد.
ایرنا: تنها سه هفته پس از آنکه اندروید نسخه ۴.۴.۳ را برای کاربران دستگاههای نکسوس منتشر کرد، شرکت گوگل نسخه جدیدی از این سیستمعامل را برای اصلاح یک آسیبپذیری جدی شناخته شده در کتابخانه رمزگذاری OpenSSL منتشر کرد.این بهروزرسانی مشکل CVE-۲۰۱۴-۰۲۲۴ را برطرف کرده است. CVE-۲۰۱۴-۰۲۲۴ شماره آسیبپذیری است که اخیرا در OpenSSL کشف شده است.آسیبپذیری CVE-۲۰۱۴-۰۲۲۴ میتواند برای حملات MitM مورد سوء استفاده قرار بگیرد تا مهاجم بتواند ترافیک بین یک سرور و یک کلاینتی را که از OpenSSL استفاده میکنند رمزگشایی کند و آن را تغییر دهد.این آسیبپذیری در سرورهایی که از OpenSSL نسخه ۱.۰.۱ یا نسخههای پس از آن استفاده میکنند وجود دارد. این حفره در OpenSSL ۱.۰.۱h که پنجم ژوئیه منتشر شد اصلاح شده است.
ارسال نظر