edgeNEXUS ALB Avviso di risoluzione del problema “Heartbleed” OpenSSL

Informazioni su OpenSSL e la vulnerabilità “Heartbleed

– Per chi non conosce OpenSSL, si tratta di un toolkit Open Source che implementa i protocolli Secure Sockets Layer (SSL v2/v3) e Transport Layer Security (TLS v1), oltre a una libreria di crittografia generica e completa. edgeNEXUS utilizza OpenSSL come parte del nostro prodotto ALB per fornire la terminazione del client SSL e la presentazione sicura della nostra GUI.

– La vulnerabilità esiste dal 31 dicembre 2011 e il codice vulnerabile è stato adottato per un uso diffuso con il rilascio della versione 1.0.1 di OpenSSL il 14 marzo 2012. Leggendo la memoria del server web, gli aggressori potevano accedere a dati sensibili, compromettendo la sicurezza del server e dei suoi utenti. Potrebbero essere compromessi dati potenzialmente sicuri, tra cui la chiave master privata del server.

– edgeNEXUS ALB ha adottato solo di recente questa versione di OpenSSL nella versione 3.25.2 (build 1431) e quindi la vulnerabilità “heartbleed” è presente in questa e in tutte le versioni successive di ALB.

Dettagli sul pacchetto edgeNEXUS per risolvere la vulnerabilità “Heartbleed

edgeNEXUS ha appena rilasciato il Service Pack 5 per le appliance hardware e virtuali ALB – versione 3.54.1 (build 1540) – che risolve la vulnerabilità OpenSSL heartbleed sostituendo qualsiasi libreria crittografica OpenSSL precedente con la versione 1.0.1g. L’SP5 contiene anche una serie di correzioni di bug e miglioramenti delle prestazioni rispetto alle versioni precedenti.

Tieni presente che potrebbe essere necessario aggiornare utilizzando altre build intermedie se non ti sei tenuto aggiornato con le release di edgeNEXUS ALB nel corso del tempo. L’SP5 può essere utilizzato per aggiornare direttamente qualsiasi release successiva (e compresa) alla versione 3.21.2 (build 1420), ma devi contattare l’assistenza inviando un’e-mail a “support@edgenexus.io” per ricevere ulteriori istruzioni nel caso in cui il tuo ALB sia in esecuzione su una build precedente alla versione 3.21.2 (build 1420).

Invia un’e-mail a support@edgenexus.io per ottenere i dettagli del download del pacchetto di aggiornamento SP5 a 32 bit versione 3.54.1 (build 1540).

About Donna Toomey