كليفتون ، نيوجيرسي ، 9 أبريل 2014 - في ضوء الضعف المكتشفة حديثا المعروفة باسم ' Heartbleed ' ، كمودو CA ، وهو المصدق الرائدة و منظمة أمن الإنترنت ، نود أن ننصح عملاء التصحيح بينسل إلى أحدث إصدار ، وأود أن تأكد من أن الضعف يكمن مع البرنامج بينسل و ليس مع شهادات أو مفاتيح كمودو CA كمودو . سوف كمودو العمل مع العملاء والشركاء والموردين ومقدمي الخدمات منصة للمساعدة على ضمان مصنوعة الأطراف المتضررة على علم تام القضية خلال الأيام المقبلة، و المحدث الذي نظم العملاء مع الإصدار ثابتة من بينسل ، و التي يمكن للعملاء بسرعة وسهولة الحصول على ل إعادة إصدار الشهادة التي قد تكون مطلوبة نتيجة ل ترميم بينسل .
ما هو الضعف ' Heartbleed '؟
يوم الثلاثاء 8 أبريل 2014 ، قدم الضعف الخطيرة ل بينسل المعروفة باسم ' Heartbleed ' علني من قبل فريق من الباحثين .
ضعف ' Heartbleed ' يعني أنه من الممكن ل أحد المهاجمين بصمت ' سرقة ' مفاتيح خاصة للحصول على شهادات SSL ، فضلا عن معلومات سرية أخرى ، على إصدارات المتأثرة من بينسل .
بينسل هي مكتبة برامج التشفير الشعبية بشكل لا يصدق ، وتوفر الاتصالات SSL / TLS لأعداد كبيرة من التطبيقات. وقدم علة يسبب التعرض لل بينسل في ديسمبر كانون الاول عام 2011 و كان " في البرية " منذ إصدار 1.0.1 بينسل على 14 مارس 2012 ، ولكن تم اكتشاف ذلك إلا في اليوم السابق ، و أخرى من إثبات مفهوم ، كمودو ليس على علم بأي مآثر في العالم الحقيقي في هذه النقطة في الوقت المناسب.
التفاصيل الكاملة لضعف ، بما في ذلك مزيد من التفاصيل التقنية ، ويمكن الاطلاع على :
http://heartbleed.com/
ما يتأثر ؟
إصدارات بينسل المتأثرة: 1.0.1 من خلال ل 1.0.1f ( ضمنا) .
لا تتأثر الإصدارات بينسل التالية :
1.0.1g
1.0.0 ( الفرع بأكمله)
0.9.8 ( الفرع بأكمله)
الافراج عن بينسل 1.0.1g على 7 أبريل 2014 على إصلاح الخلل .
كيف يمكنني إصلاح ذلك؟
أي النظم التي تستخدم الإصدارات الضعيفة من بينسل تحتاج إلى تصحيحها أو تحديثها.
بينسل أنفسهم قد أصدرت التصحيح، و قمنا بتحديث العديد من بائعي البرامج الأخرى البرامج الخاصة بهم كذلك.
يرجى الاتصال بالبائع للحصول على مزيد من التفاصيل .
التصحيح الخادم الخاص بك قبل تثبيت الشهادة الجديدة. إذا وضعت شهادة جديدة على الخادم عرضة هل خطر المساس الرئيسية لل شهادة جديدة .
ومن موقعي المتضررة ؟
يمكن للعملاء اختبار ما إذا كانت تتأثر من خلال زيارة
https://sslanalyzer.comodoca.com/ للتحقق من وجود هذا الضعف.
ماذا عن شهادات بلدي ؟
لأن هناك احتمال نظري أن Heartbleed يمكن بالفعل تم استغلالها ، يجب كمودو استبدال الشهادات على أنظمة تشغيل النسخة بينسل المتضررة. يجب أن يتم استبدال الشهادات على أنظمة المتضررة، في أقرب وقت ممكن ، وينبغي أن تلغى الشهادات السابقة.
لقد ضمنت كمودو أن جميع المواقع الخاصة بنا باستخدام بينسل تم تصحيحها وتحديثها ، ولقد أعيد إصدارها أيضا شهادات لتلك المواقع كإجراء وقائي .
كمودو ، خلافا لغيرها من المراجع المصدقة ، لديه وبدون تكلفة إعادة إصدار السياسة - حتى استبدال شهادتك و الحفاظ على أمن موقعك و النظم الخاصة بك بسيطة و يتكبد أي تكلفة إضافية.
لإجراء إعادة إصدار ، يرجى اتباع الإجراءات العادية - إعادة إصدار عبر موقعنا على شبكة الإنترنت واجهة ، وبوابة إدارة أو واجهات برمجة التطبيقات .
ينبغي أن كنت بحاجة إلى أي مساعدة إضافية ، يرجى الاتصال ب:
support@comodo.com أو تقديم تذكرة ل :
https://support.comodo.com/
المراجع :
http://heartbleed.com/
https://www.openssl.org/news/secadv_20140407.txt
حول كمودو
كومودو هي الرائدة في مجال توفير أمن الإنترنت . مع المقر الولايات المتحدة في ولاية نيو جيرسي والموارد العالمية في المملكة المتحدة ، والصين، والهند، و أوكرانيا، ورومانيا ، كمودو توفر الشركات والمستهلكين في جميع أنحاء العالم مع الأجهزة الأمنية ، بما في ذلك شهادة SSL والمسح الضوئي PCI ، أمن سطح المكتب ، ودعم أجهزة الكمبيوتر عن بعد . تأمين المعاملات عبر الإنترنت لأكثر من 200،000 الشركات ، وتضم أكثر من 35 مليون منشآت أمن البرمجيات المكتبية ، بما في ذلك جدار الحماية الحائز على جائزة وبرامج مكافحة الفيروسات ، كمودو هو خلق الثقة الانترنت ®. لمعرفة المزيد ، يرجى زيارة موقع كمودو في : Comodo.com
ل مزيد من المعلومات، يمكن للصحفيين والمحللين الاتصال ب: