Categories: SeguridadVirus

Actualización de la librería OpenSSLv

La librería OpenSSL es un desarrollo “Open Source” que implementa los

protocolos SSL y TLS, y que es utilizada por multitud de programas,

tanto para implementar dichos protocolos (por ejemplo, HTTPS) como para

emplear sus componentes criptográficos individuales (funciones de

cifrado y “hash”, generadores de claves, generadores pseudoaleatorios,

etc).

Las versiones no actualizadas de OpenSSL son susceptibles a

dos ataques de denegación de servicio (DoS) que permiten que un atacante

remoto “mate” el proceso que esté usando la librería SSL. Las dos

vulnerabilidades son:

-Un atacante malicioso puede forzar una

negociación SSL/TLS especialmente manipulada para inducir un bug en la

librería OpenSSL, provocando el uso de un puntero “NULL”, ilegal.

-Cuando se usan autentificaciones Kerberos, un atacante remoto podría forzar

una negociación SSL/TLS especialmente manipulada para inducir un bug en

el código Kerberos de la librería, provocando la caída del servicio.

La recomendación de Hispasec es actualizar a la versión 0.9.6m o 0.9.7d de la

librería OpenSSL.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Auge de las granjas de ciberdelincuencia en Asia

Alrededor de 300.000 personas son obligadas a cometer estafas online en granjas de ciberdelincuencia ubicadas…

1 día ago

Hacia los 4 billones de dólares en inversiones de transformación digital

IDC cree que, para 2027, esta área supondrá dos tercios del gasto en tecnologías de…

2 días ago

Los envíos de ‘smartphones’ crecerán un 4 % este año y un 2,3 % el siguiente

Así lo espera IDC, que cuenta con el impulso de los modelos con sistema operativo…

2 días ago

Dell Technologies inicia un nuevo ejercicio con un incremento del 6 % en sus ingresos

Durante el primer trimestre de su año fiscal 2025 alcanzó la cifra de 22.200 millones…

2 días ago

Los ingresos de NetApp en All-Flash crecen un 17% en el Q4

Durante su año fiscal 2024, ya concluido, acumuló 6.270 millones de dólares, con una aceleración…

2 días ago

Optimización de la ciberseguridad para la nueva era de la complejidad

Bitdefender defiende una estrategia MDR para obtener una monitorización constante y a todas horas con…

2 días ago