Internet v ohrožení. Kritická zranitelnost v OpenSSL může způsobit kolaps

V projektu OpenSSL byla objevena kritická zranitelnost, která může spustit lavinu kyberútoků s fatálními následky. Organizace musí věnovat maximální pozornost opravě, která bude vydána během úterý a musí přijmout všechny dostupné bezpečnostní opatření. Jedná se o jednu z nejrizikovějších zranitelností, která může způsobit fatální problémy organizacím po celém světě.

  • Projekt OpenSSL je základním prvkem zabezpečeného internetu.
  • Podrobnosti o zranitelnosti ještě nebyly zveřejněny, ale organizace musí být extrémně opatrné a připravit se na záplatování a aktualizace systémů.
  • OpenSSL je používáno tak masivně, že zranitelnost má potenciál způsobit celosvětový chaos.

Tým projektu OpenSSL oznámil, že v úterý 1. listopadu 2022 bude zveřejněna nová verze, která by měla obsahovat i opravu kritické zranitelnosti.

Co je to OpenSSL?

OpenSSL je běžně používaná knihovna kódů, která umožňuje zabezpečenou komunikaci na internetu. Zjednodušeně řečeno, kdykoli procházíme internet, webová stránka, kterou prohlížíme, nebo online služba, ke které přistupujeme, využívá OpenSSL.

Obrázek: Internet v ohrožení. Kritická zranitelnost v OpenSSL může způsobit kolaps

OpenSSL je velmi populární. Každá chyba tak může znamenat nepříjemnosti pro uživatele i provozovatele služeb po celém světě. Foto: Unsplash

Jaké riziko hrozí?

Na podrobnosti o zranitelnosti ještě čekáme, ale mohou být ohrožené soukromé klíče nebo informace o uživatelích. V obou případech by to byla tvrdá rána pro samotný základ šifrovaných relací, které všichni využíváme u mnoha služeb. V úterý ráno budou všichni pozorně sledovat detaily zprávy, kterou tým projektu OpenSSL vydá. Očekáváme ale, že se to dotkne i běžného používání internetu. Představte si, že byste šli po ulici a měli možnost vidět všechny textové zprávy lidí kolem vás a slyšet všechny hovory. Takovou moc by v nejhorším případě hackeři mohli mít při zneužití podobné zranitelnosti,“ říká Peter Kovalčík, regionální ředitel, Security Engineer EE z kyberbezpečnostní společnosti Check Point Software Technologies.

Které verze OpenSSL jsou zranitelné?

Zranitelné jsou verze OpenSSL 3.0 a vyšší. Očekává se, že nejbližší verze OpenSSL 3.0.7 by měla obsahovat opravu kritické zranitelnosti.

Co mohu udělat?

Než bude zveřejněna oprava, musí všechny organizace zůstat ve střehu a dodržovat osvědčené bezpečnostní postupy, včetně záplatování a aktualizace všech systémů. Doporučujeme také prověřit, kde se v rámci organizace používá OpenSSL, což lze provést pomocí softwarových nástrojů Bill of Materials (BOM), jejichž výstupem je seznam softwarových komponent používaných v dané společnosti. Takový postup umožní stanovit priority a připravit se na očekávanou opravu.

Zdroje: OpenSSL, CheckPoint

1 Komentář
nejstarší
nejnovější nejlépe hodnocené
Inline Feedbacks
View all comments
Ferko

Každý by mal písať len o tom, čomu rozumie. Čomu však rozumejú redaktori? OpenSSL a Internetu zjavne nie…

Obrázek: Budoucnost robotických vysavačů podle Dreame: Vysouvací mopy, vyjíždění do schodů a dokovací stanice napojená na odpady
Budoucnost robotických vysavačů podle Dreame: Vysouvací mopy, vyjíždění do schodů a dokovací stanice napojená na odpady
Obrázek: Vědci našli lék na jizvy: Klíčem k jejich léčbě může být parazitický červ
Vědci našli lék na jizvy: Klíčem k jejich léčbě může být parazitický červ
Obrázek: Stavebnictví budoucnosti: První hotel na světě postavený s pomocí obří 3D tiskárny roste v Texasu
Stavebnictví budoucnosti: První hotel na světě postavený s pomocí obří 3D tiskárny roste v Texasu
Obrázek: Nejdražší ohňostroj v historii: Evropa vyšle do vesmíru satelit, který obratem shoří v atmosféře
Nejdražší ohňostroj v historii: Evropa vyšle do vesmíru satelit, který obratem shoří v atmosféře
Obrázek: Zaplavila vám elektroniku voda? Do rýže ji nestrkejte. Jak zachránit velké domácí spotřebiče?
Zaplavila vám elektroniku voda? Do rýže ji nestrkejte. Jak zachránit velké domácí spotřebiče?
Obrázek: Kudy k vám může přitéct velká voda? Unikátní online mapa ukáže, jaká místa může zalít
Kudy k vám může přitéct velká voda? Unikátní online mapa ukáže, jaká místa může zalít
Obrázek: Přijdou silné bouřky, nebo slabé přeháňky? Přesná aplikace vám to pomůže zjistit
Přijdou silné bouřky, nebo slabé přeháňky? Přesná aplikace vám to pomůže zjistit
Obrázek: Kód, který ochromil svět: Microsoft svolává rivaly, aby odvrátil budoucí kybernetickou apokalypsu
Kód, který ochromil svět: Microsoft svolává rivaly, aby odvrátil budoucí kybernetickou apokalypsu