V projektu OpenSSL byla objevena kritická zranitelnost

31. 10. 2022. (redaktor: František Doupal, zdroj: Check Point)
Nově odhalená kritická zranitelnost v projektu OpenSSL může spustit lavinu kyberútoků s fatálními následky. Všechny organizace by měly věnovat maximální pozornost opravě, která bude vydána během úterý a musí přijmout všechny dostupné bezpečnostní opatření. Jde o jednu z nejrizikovějších zranitelností, která může způsobit fatální problémy organizacím po celém světě.

Projekt OpenSSL je základním prvkem zabezpečeného internetu. Podrobnosti o zranitelnosti ještě nebyly zveřejněny, ale organizace musí být extrémně opatrné a připravit se na záplatování a aktualizace systémů. OpenSSL je používáno tak masivně, že zranitelnost má potenciál způsobit celosvětový chaos.

Tým projektu OpenSSL oznámil, že v úterý 1. listopadu 2022 bude zveřejněna nová verze, která by měla obsahovat i opravu kritické zranitelnosti.

Co je to OpenSSL?

OpenSSL je běžně používaná knihovna kódů, která umožňuje zabezpečenou komunikaci na internetu. Zjednodušeně řečeno, kdykoli procházíme internet, webová stránka, kterou prohlížíme, nebo online služba, ke které přistupujeme, využívá OpenSSL.

Které verze OpenSSL jsou zranitelné?

Zranitelné jsou verze OpenSSL 3.0 a vyšší. Očekává se, že nejbližší verze OpenSSL 3.0.7 by měla obsahovat opravu kritické zranitelnosti.

Jaké riziko hrozí?

„Na podrobnosti o zranitelnosti ještě čekáme, ale mohou být ohrožené soukromé klíče nebo informace o uživatelích. V obou případech by to byla tvrdá rána pro samotný základ šifrovaných relací, které všichni využíváme u mnoha služeb. V úterý ráno budou všichni pozorně sledovat detaily zprávy, kterou tým projektu OpenSSL vydá. Očekáváme ale, že se to dotkne i běžného používání internetu. Představte si, že byste šli po ulici a měli možnost vidět všechny textové zprávy lidí kolem vás a slyšet všechny hovory. Takovou moc by v nejhorším případě hackeři mohli mít při zneužití podobné zranitelnosti,“ uvedl Peter Kovalčík, regionální ředitel, Security Engineer EE z kyberbezpečnostní společnosti Check Point Software Technologies. „Situaci nadále pečlivě sledujeme. Pokud má nějaká organizace pocit, že byla napadena, ať se na nás neváhá obrátit.“

Co mohu organizace udělat?

Než bude zveřejněna oprava, musí všechny organizace zůstat ve střehu a dodržovat osvědčené bezpečnostní postupy, včetně záplatování a aktualizace všech systémů. Doporučujeme také prověřit, kde se v organizaci používá OpenSSL, což lze provést pomocí softwarových nástrojů Bill of Materials (BOM), jejichž výstupem je seznam softwarových komponent používaných v dané společnosti. Takový postup umožní stanovit priority a připravit se na očekávanou opravu.

Štítky: 
Bezpečnost, Check Point

Podobné články

Petr Mojžíš, Security Architect ve společnosti ANECT

Co je bezpečnostní hardening a jak na něj?

22. 4. 2025. (redaktor: František Doupal, zdroj: ANECT)
Při koupi nového zařízení, softwaru nebo cloudové služby očekáváte, že budou standardně zabezpečené. Bohužel však platí opak. Abyste dosáhli maximální úrovně zabezpečení, musíte vše, co zavádíte, krok za krokem konfigurovat tak, aby to odpovídalo vašemu prostředí. Čtěte více

Celosvětové výdaje na kybernetickou bezpečnost letos vzrostou o 12,2 %

27. 3. 2025. (redaktor: František Doupal, zdroj: IDC)
IDC očekává, že celosvětové výdaje na bezpečnost vzrostou v roce 2025 meziročně o 12,2 %. Rostoucí složitost a četnost kybernetických hrozeb - urychlená umělou inteligencí - nutí organizace přijímat pokročilejší obranná opatření. V důsledku toho se předpokládá, že výdaje na bezpečnost budou po období mezi lety 2023 až 2028 trvale růst až na 377 miliard dolarů. Čtěte více

Stabilní a odolný: Takový byl podle IDC vloni trh s bezpečnostními zařízeními

12. 3. 2025. (redaktor: František Doupal, zdroj: IDC)
Podle společnosti IDC byly celkové tržby na trhu s bezpečnostními zařízeními stabilní. Ve čtvrtém čtvrtletí roku 2024 trh vykázal 1,5% růst v tržbách a dosáhly 5,1 miliardy dolarů (meziroční nárůst 77 milionů dolarů). Z hlediska tržeb si vloni nejlépe vedl region EMEA s meziročním nárůstem o 12,4 %. Dodávky činily 1,2 milionu kusů (2,7% nárůst ve srovnání se stejným obdobím roku 2023). Čtěte více

Boris Hlinka (Synology): Partneři oceňují náš provázaný ekosystém

27. 11. 2024. (redaktor: František Doupal, zdroj: DCD Publishing)
S Borisem Hlinkou, produktovým manažerem společnosti Synology pro Českou republiku a Slovensko, jsme hovořili nejen o novinkách v portfoliu tohoto výrobce. Kromě samotných produktů jsme se zaměřili také na důležitost komplexního ekosystému, rostoucí roli modelu SaaS, význam doplňkových služeb nebo dnes všudypřítomnou umělou inteligenci. Čtěte více