Isoa osaa internet-liikenteestä salaavassa OpenSSL-kirjastossa on kriittinen haavoittuvuus. OpenSSL-projekti on ilmoittanut paikkaavansa aukon huomenna lähetettävällä päivityksellä. Haavoittuvuuden yksityiskohtia ei ole kerrottu.
Haavoittuvuus koskee OpenSSL:n versioita 3.0:sta eteenpäin. Huomenna luvassa oleva päivitysversio on versioltaan 3.0.7.
OpenSSL on avoin, internetin dataa salaava kirjasto. Siihen liittyvät haavoittuvuudet ovat aina hankalia, kuten taannoinen HeartBleed-haavoittuvuus, joka altisti valtavan määrän SSL- ja TLS-salausavaimia avoimiksi. HeartBleed löydettiin vuonna 2014.
Lisätietoja uudesta haavoittuvuudesta saadaan huomenna. Samalla palvelujen ylläpitäjiä kehotetaan päivittämään OpenSSL-kirjastonsa välittömästi, kun se on mahdollista. Esimerkiksi tietoturvayhtiö Check Point arvioi, että haavoittuvuudessa olisi kyse yksityisten avaimien tai käyttäjätietoja vaarantumisesta.
Kuva: AdobeStock