Bei Zen Load Balancer sind wir über die aktuellsten Sicherheitswarnungen informiert und aktualisieren und patchen unsere Lösungen umgehend, um die ordnungsgemäße Funktionalität unserer Dienste und die Sicherheit unserer Benutzer zu gewährleisten.
Bei dieser Gelegenheit wurde ein Hinweis veröffentlicht, um die neueste Sicherheitslücke bekannt zu geben, die die GnuTLS-Bibliothek und die Validierungsdienste für OCSP-Zertifikate betrifft. Der Lücke wurde bereits die Bezeichnung CVE-2016-7444 zugewiesen.
Letzte Woche wurde ein Problem mit dem Paket GnuTLS entdeckt, der von OpenSSL zur Bereitstellung von TLS- und SSLv3-Chiffren verwendeten Bibliothek, das die Validierung von Zertifikaten mithilfe von OCSP-Antworten beeinträchtigt und unter bestimmten Umständen ein Zertifikat fälschlicherweise als gültig melden kann.
Dieses und weitere Sicherheitsupdates erhalten Sie über unsere Unterstützungspläne.
Genießen Sie einen sicheren Lastausgleich!