OpenSSL-ohjelmistossa haava
Viestintäviraston CERT-FI -tietoturvayksikkö varoittaa Open SSL -ohjelmistosta löytyneestä aukosta. Sen avulla hyökkääjän voi olla mahdollista jossain tapauksissa saada purettua osa tai osia OpenSSL-ohjelmiston salaamasta liikenteestä.
OpenSSL (SSL=Secure Sockets Layer) on ilmainen ja yleisesti web-käytössä oleva ohjelmisto. SSL- ja TLS-protokollia käytetään asiakkaan ja palvelimen välisen ylemmän tason protokollien, kuten HTTP-protokollan, päällä kulkevan liikenteen salaamiseen.
Alttiina ovat OpenSSL-ohjelmistoversioita 0.9.6i ja 0.9.7a aiemmat versiot. Haavan hoitavan päivityksen voi hakea täältä.




























