Bugfix-Release für pfSense-Firewall

Oliver Frommel

Version 2.0.1 der Firewall-Distribution pfSense behebt einige, zum Teil sicherheitsrelevante Fehler. Die Entwickler empfehlen ein Update.

Im so genannten Maintenance-Release 2.0.1 haben die Entwickler der auf FreeBSD basierenden Firewall-Distribution pfSense eine Reihe von Fehlern behoben. Betroffen davon sind beispielsweise der Relay- und der Syslog-Daemon. Andere kleine Bugfixes beziehen sich auf DHCP, OpenVPN, die LDAP-Anbindung und das Captive-Portal. Ein sicherheitskritischer Fehler steckt in der Behandlung von Nicht-CA-Zertifikaten, die die Firewall zu tolerant behandelt. Anwender können sie als CA-Zertifikate verwenden und damit Certificate Chains erzeugen. In pfSense 2.0.1 wurde diese Lücke dadurch geschlossen, dass die Firewall keine Chained-Zertifikate mehr akzeptiert. Wer bereits mit Version 2.0 Zertifikate erzeugt hat, soll diese besser verwerfen und neue erzeugen, so die pfSense-Entwickler.

In ADMIN 01/2012, das Anfang Januar erscheint, ist ein ausführlicher Artikel über pfSense zu finden.

21.12.2011 14:15
  • Derzeit 0 von 5 Sternen.
  • 1
  • 2
  • 3
  • 4
  • 5
Bewertung: 0/5 (0 Stimmen gezählt)

Vielen Dank für Ihre Bewertung!

Sie haben bereits diese Seite bewertet, sie können nur eine Stimme abgeben!

Your rating has been changed, thanks for rating!

Share/Bookmark

Suche

ADMIN auf Twitter, Facebook, Xing

Auf Twitter folgen   

Unsere Partner:

hackerboard.deUnixboard