۱۰ ارديبهشت ۱۳۹۳ - ۱۱:۳۰
کد خبر: ۸۰۹۴
هكرها ادعا كردند كه یک آسیب پذیر جدید در نسخه اصلاح شده OpenSSL وجود دارد. محققان امنیتی اظهار داشتند كه نسبت به صحت این ادعا مشكوک هستند.
هكرها ادعا كردند كه یک آسیب پذیر جدید در نسخه اصلاح شده OpenSSL وجود دارد. محققان امنیتی اظهار داشتند كه نسبت به صحت این ادعا مشكوک هستند.  یک گروه پنج نفری از هكرها در یک یادداشتی در Pastebin نوشتند: دو هفته برای یافتن این آسیب پذیری و نوشتن كد سوء استفاده آن وقت صرف كردند. حفره جدید موجود در OpenSSL می‌تواند مانند حفره HeartBleed سیستم‌ها را تحت تاثیر قرار دهد.

كتابخانه منبع باز OpenSSL توسط میلیون‌ها وب سایت برای برقراری ارتباطات امن بین رایانه سرور و كلاینت مورد استفاده قرار می‌گیرد. اوایل ماه آوریل حفره‌ای در OpenSSL با نام HeartBleed افشاء شد كه می‌توانست برای افشای اعبتارنامه های ورودی یا سرقت كلید خصوصی SSL سرور مورد سوء استفاده قرار بگیرد. حدود دو سوم از وب سایت‌هایی كه تحت تاثیر این رخنه قرار گرفتند، كتابخانه OpenSSL را اصلاح کردند.

هكرها اظهار داشتند كه یک آسیب پذیری سرریز بافر را پیدا كردند كه شبیه HeartBleed است. آن‌ها مدعی شده‌اند كه یک خطایی را در مدیریت متغیر "DOPENSSL_NO_HEARTBEATS" كشف كردند.

این هكرها تاكنون كد سوء استفاده خودشان را منتشر نكرده‌اند بنابراین راهی برای بررسی صحت ادعای آن‌ها وجود ندارد. این گروه برای پاسخ گویی به سوالات، آدرس پست الكترونیكی را اعلام كردند اما پاسخی به پست های ارسالی داده نشده است.

گزارش خطا
ارسال نظرات
نام
ایمیل
نظر