PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : مهم : مشکل امنیتی جدید در وب سرور LiteSpeed



secure_host
June 8th, 2014, 23:01
مشکل امنیتی جدیدی بر روی openssl [CVE-2014-0224] باعث شده است که وب سرور litespeed در مقابل حملات مرد میانی (MITM) آسیپ پذیر باشد . که باعث شده است که شرکت مربوطه اقدام به ارایه نسخه جدیدی از نرم افزار نماید.

که جهت بررسی آسیب پذیر بودن نسخه وب سرور خود از آدرس زیر چک نمایید.

CCS Injection Test (http://ccsbug.exposed/)


جهت برطرف شدن مشکل مربوطه دستورات زیر را در سرور خود اجرا نمایید.



/usr/local/lsws/admin/misc/lsup.sh -f -v 4.2.12



اطلاعات تکمیلی :
http://buy.securehost.ir/knowledgebase/11/-----LiteSpeed-----MITM---SSL.html


[solved] Is Litespeed vulnerable? | LiteSpeed Support Forums (http://www.litespeedtech.com/support/forum/threads/solved-is-litespeed-vulnerable.8838/)
SSL/TLS MITM vulnerability (CVE-2014-0224) & Litespeed - Vulnerabilities - Web Hosting Talk (http://www.webhostingtalk.com/showthread.php?p=9139454)
http://www.openssl.org/news/secadv_20140605.txt

OPENFIRE
June 8th, 2014, 23:24
secure_host (http://www.webhostingtalk.ir/member/165/) عزیز ممنون که به اشتراک گذاشتید این مطلب رو

آیا باز هم ادامه ای هست از Heartbleed ؟ :d

mhiizadi
June 8th, 2014, 23:31
secure_host (http://www.webhostingtalk.ir/member/165/) عزیز ممنون که به اشتراک گذاشتید این مطلب رو

آیا باز هم ادامه ای هست از Heartbleed ؟

:d
نه فکر نکنم
ولی باز هم باگ داشته که رفع شده

hamid.soltani92
June 9th, 2014, 07:55
با تشکر از استارتر، یکی دیگر از دوستان هم قبلا به این مورد اشاره فرمودن:
http://www.webhostingtalk.ir/f252/115202/

secure_host
June 9th, 2014, 08:02
secure_host (http://www.webhostingtalk.ir/member/165/) عزیز ممنون که به اشتراک گذاشتید این مطلب رو

آیا باز هم ادامه ای هست از Heartbleed ؟ :d

با سلام
خیر این موضوع ارتباطی به Heartbleed ندارد. بلکه مشکل امنیتی جدیدی در openssl بوجود آمده است.

با تشکر از استارتر، یکی دیگر از دوستان هم قبلا به این مورد اشاره فرمودن:
http://www.webhostingtalk.ir/f252/115202/


در تاپیک ذکر شده فقط به مشکل openssl اشاره شده است و به مشکلات وب سرور ها اشاره ای نشده است. زیرا مشکل فوق با بروز رسانی openssl برای Apache برطرف می گردد ولی در litespeed برطرف نمی شود. که نیاز است تغییراتی در وب سرور litespeed انجام شود.
باتشکر

hamid.soltani92
June 9th, 2014, 08:20
در تاپیک ذکر شده فقط به مشکل openssl اشاره شده است و به مشکلات وب سرور ها اشاره ای نشده است. زیرا مشکل فوق با بروز رسانی openssl برای Apache برطرف می گردد ولی در litespeed برطرف نمی شود. که نیاز است تغییراتی در وب سرور litespeed انجام شود.
باتشکر
ضمن عرض احترام، منظور من این نبود که شما تاپیک ایشون رو تکرار کردید، جهت تاکید به اهمیت مساله اون پست رو ارسال کردم.