Falla in OpenSSL "Heartbleed"

Utilizzate questo forum per qualsiasi argomento che non è categorizzato altrove.
Rispondi
dapinna
Messaggi: 90
Iscritto il: 10/08/2013, 13:54
Località: Sassari
Contatta:

Falla in OpenSSL "Heartbleed"

Messaggio da dapinna »

Salve a tutti :-)

In questi giorni è stato rilevato un problema di sicurezza abbastanza grave si OpenSSL, chiamto "Heartbleed":
http://siamogeek.com/2014/04/heartbleed/

i QNAP usano OpenSSL?
Se si in quale versione?
Se è una versione vulnerabile come si può aggiornare? Basta aggiornare il bios?

Io ho il TS-220 con la versione 4.0.2.
dapinna
Messaggi: 90
Iscritto il: 10/08/2013, 13:54
Località: Sassari
Contatta:

Re: Falla in OpenSSL "Heartbleed"

Messaggio da dapinna »

Ho appena aggiornato il firmware alla versione 4.0.5

il comando (da SSH)
openssl version
mi da questa versione:

OpenSSL 1.0.1e 11 Feb 2013

essendo vulnerabile fino alla versione 1.0.1f compresa, i QNASP sono vulnerabili.

OpenSSL si aggiorna solo tramite il firmware oppure è possibile aggiornarlo in qualche modo alternativo?
ninio
Messaggi: 929
Iscritto il: 11/11/2012, 12:51
Contatta:

Re: Falla in OpenSSL "Heartbleed"

Messaggio da ninio »

Anche la versione 4.1 ha la release OpenSSL 1.0.1e 11 Feb 2013
---------
TS-453Pro 3xWD30EFRX + SSD Cache
APC BE700G-IT Back UPS
HP 1810-24G J9803A
AirPort Time Capsule - 2TB
AirPort Express x 2
MacBook Pro 13" Retina i5 2,6Ghz 16Gb 256Gb SSD
Foscam FI9831W x 2
dapinna
Messaggi: 90
Iscritto il: 10/08/2013, 13:54
Località: Sassari
Contatta:

Re: Falla in OpenSSL "Heartbleed"

Messaggio da dapinna »

E' pensare che, a parte i dettagli, rilasciati qualche giorno fa, della vulnerabilità si sapeva da due anni.

http://tech.fanpage.it/heartbleed-la-nu ... ella-rete/
ninio
Messaggi: 929
Iscritto il: 11/11/2012, 12:51
Contatta:

Re: Falla in OpenSSL "Heartbleed"

Messaggio da ninio »

Hanno rilasciato la patch nei firmware 4.0.7 build 0410
---------
TS-453Pro 3xWD30EFRX + SSD Cache
APC BE700G-IT Back UPS
HP 1810-24G J9803A
AirPort Time Capsule - 2TB
AirPort Express x 2
MacBook Pro 13" Retina i5 2,6Ghz 16Gb 256Gb SSD
Foscam FI9831W x 2
dapinna
Messaggi: 90
Iscritto il: 10/08/2013, 13:54
Località: Sassari
Contatta:

Re: Falla in OpenSSL "Heartbleed"

Messaggio da dapinna »

Per il TS-220 vedo che l'ultima è ancora la 4.0.5

Speriao che in breve tempo rilascino le patch per i vari modelli.
dapinna
Messaggi: 90
Iscritto il: 10/08/2013, 13:54
Località: Sassari
Contatta:

Re: Falla in OpenSSL "Heartbleed"

Messaggio da dapinna »

Aggiornato Firmware alla 4.0.7

Ma il comando:

Codice: Seleziona tutto

openssl version
mi da sempre una versione vulnerabile:
OpenSSL 1.0.1e 11 Feb 2013
La versione NON vulnerabile + la 1.0.1g
Rispondi