Nieuwe kwetsbaarheid ontdekt in OpenSSL

News Broadband Global 6 JUN 2014
Nieuwe kwetsbaarheid ontdekt in OpenSSL

Er bestaat een tweede kwetsbaarheid in encryptieprotocol OpenSSL. De Japanse ontdekker van de kwetsbaarheid maakt er melding van op zijn blog. Het bestaan van het tien jaar oude lek is bevestigd door OpenSSL.org, een platform van OpenSSL-ontwikkelaars. De organisatie heeft ook al software aangeboden om de kwetsbaarheid te repareren.

Een hacker die de kwetsbaarheid wil misbruiken, kan in het ergste geval de door via OpenSSL-encryptie beveiligde communicatie decoderen en bekijken. Omdat bij de nieuwe kwetsbaarheid zowel de server als de client (browser) OpenSSL moeten gebruiken om de kwetsbaarheid te exploiteren, is de impact minder groot dan die van de 8 april bekend gemaakte Heartbleed-kwetsbaarheid. 

Categorieën:

Regio's:

Gerelateerde artikelen