информационная безопасность
без паники и всерьез
 подробно о проекте
Rambler's Top100
BugTraq.Ru
Русский BugTraq
 Многоуровневый виртуальный полигон... 
 Проникновение в ОС через приложения.... 
 Проникновение в ОС через приложения.... 
 Oracle выпустила внеочередной патч 
 Четвертый Хром 
 Антивирус Касперского принял Adsense... 
главная книги soft обзор RSN библиотека закон бред форум dnet о проекте
bugtraq.ru / RSN / архив / 2009 / ноябрь
2009
главная
январь
февраль
март
апрель
май
июнь
июль
август
сентябрь
октябрь
ноябрь
декабрь
предложить новость




Серьезная уязвимость в SSL/TLS: и еще один привет 90-м
dl // 07.11.09 00:37
Еще одна серьезная уязвимость в одном из ключевых интернет-протоколов добралась до нас из прошлого века.
[Не забывайте при копировании материала указывать полный адрес источника: http://bugtraq.ru/rsn/archive/2009/11/05.html]
Исследователи из PhoneFactor обнаружили уязвимость в протоколе TLS, позволяющую вклиниться в устанавливаемое защищенное соединение. Проблема восходит к середине 90-х, когда была опубликована спецификация TLS, и носит принципиальный характер, не зависящий от реализации.

Точнее, основная проблема заключается в сочетании поведения SSL/TLS и работающего поверх него прикладного протокола HTTP. В спецификацию TLS заложена возможность повторной установки сессии любой стороной, что и позволяет злоумышленнику вклиниться в процесс установки соединения с сервером: задержать исходный пакет, установить соединение самостоятельно, после чего пропустить исходный пакет, что будет воспринято сервером как вполне легальное повторное соединение. На этом этапе серверу по-хорошему надо бы перезапросить сертификат, но прикладному уровню не очень интересно, что происходит там внизу. Таким образом атакующий оказывается в состоянии подсунуть в защищенную сессию некий дополнительный код (например, заголовки или значения каких-то полей, кук, или просто врезать в начало http-запроса команду GET с произвольным путем), который будет воспринят сервером как исходящий от легального пользователя.

Уязвимость была обнаружена в августе, в конце сентября основные производители SSL решений создали рабочую группу, задачей которой была выработка единого подхода к решению проблемы и разработка рекомендаций по снижению эффекта от уязвимости. В настоящее время разработчики OpenSSL и GNU TLS уже приступили к тестированию патчей, другие производители находятся на разных этапах работы.

Источник: The Register    
теги: ssl, retro  |  предложить новость  |  обсудить  |  все отзывы (0)   [2806]  

аналогичные материалы
Microsoft подтвердила наличие 17-летней уязвимости во всех 32-битных системах // dl // 21.01.10 19:29
Кража кук через поддомены - еще один привет из прошлого // dl // 04.11.09 11:17
Критическая уязвимость в ядре FreeBSD // dl // 16.09.09 14:48
Локальное повышение привилегий в ядрах всех Линуксов // dl // 14.08.09 02:08
Успешная атака на SSL // dl // 20.02.09 22:33
MS исправила уязвимость семилетней давности // dl // 14.11.08 15:22
И еще одна дырка в ключевом интернет-протоколе // dl // 02.10.08 11:25
Очередная крупнейшая дырка в интернете // dl // 27.08.08 13:13

последние новости
Oracle выпустила внеочередной патч // dl // 08.02.10 19:17
Четвертый Хром // dl // 26.01.10 10:06
Антивирус Касперского принял Adsense за троян // dl // 25.01.10 21:26
Антивирус Касперского заблокировал половину Рунета // dl // 25.01.10 14:40
Чаку Норрису не нужно знать ваш пароль, чтоб зайти в ваш фейсбук // dl // 22.01.10 00:01
Внеочередной патч IE // dl // 21.01.10 23:27
FireFox 3.6 // dl // 21.01.10 21:28
Microsoft подтвердила наличие 17-летней уязвимости во всех 32-битных системах // dl // 21.01.10 19:29
Массовая атака с помощью pdf-уязвимости // dl // 14.01.10 23:45
Мулечное // dl // 13.01.10 18:16

анонимность клоуны конференции спам уязвимости .net acrobat activex adobe apple beta blaster borland botnet cisco ctf ddos dmca dnet dns dos eclipse eeye elcomsoft excel firefox flash freebsd gnome google gpl ibm icq ie ios iphone java l0pht linux livejournal mac mcafee microsoft mozilla netware novell open source opera oracle os/2 outlook patch powerpoint quicktime rc5 redhat retro rsa safari sco secunia server service pack skype solaris sony spyware stuff sun symantec unix virus vista vmware vpn wikipedia windows word xp xss yahoo


Rambler's Top100
Рейтинг@Mail.ru

Content.Mail.Ru

  Copyright © 2001-2010 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach