พบช่องโหว่บน OpenSSL แนะผู้ใช้อัปเดต

the OpenSSL Project ได้ออกแพตช์อุดช่องโหว่รุนแรงสูง 2 รายการ โดยนำไปสู่การเกิด DoS หรือการ Bypass การตรวจสอบ Certificate

OpenSSL เวอร์ชันใหม่ 1.1.1k จะเข้ามาแก้ไขปัญหาช่องโหว่ 2 รายการคือ

  • CVE-2021-3450 – มีข้อผิดพลาดในการตรวจสอบ Certificate Authority (CA) Certificate โดยส่งผลกระทบทั้งฝั่ง Server และ Client ซึ่งนำไปสู่การ Bypass การตรวจสอบ Certificate ได้
  • CVE-2021-3449 –  ช่องโหว่ DoS สาเหตุจาก NULL Pointer dereferencing โดยส่งผลกระทบกับ Server OpenSSL ในเวอร์ชันระหว่าง 1.1.1 ถึง 1.1.1j เพราะมีการเปิด TLSv1.2 และ renegotiation เป็นค่าพื้นฐาน

ที่มา : https://www.bleepingcomputer.com/news/security/openssl-fixes-severe-dos-certificate-validation-vulnerabilities/ และ https://www.securityweek.com/openssl-111k-patches-two-high-severity-vulnerabilities

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

AskMe AI Gateway รวม AI ชั้นนำ พร้อมความปลอดภัยและการบริหารต้นทุนไว้ในแพลตฟอร์มเดียว [PR]

ปัจจุบัน องค์กรจำนวนมากมีความต้องการใช้ AI ที่หลากหลายรูปแบบ แต่ยังมีความไม่มั่นใจ ทั้งในส่วนของความเสี่ยงด้านข้อมูลรั่วไหล การบริหารจัดการค่าใช้จ่าย และความคุ้มค่าในการลงทุน AskMe AI Gateway ทำหน้าที่เป็นศูนย์กลางการเชื่อมต่อ AI มากกว่า 50 …

เชิญร่วมงานสัมมนา BAYCOMS Cybersecurity Day 2026 – Trust in The Autonomous AI Era [10 ก.ย. 2026 @ Eastin Grand Phayathai]

Bay Computing Public Co., Ltd. ขอเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT Security เข้าร่วมงานสัมมนา BAYCOMS Cybersecurity Day 2026 ภายใต้ธีม “Trust in The Autonomous AI Era” ร่วมฉลองครบรอบ 30 ปี …