Noticias Manténgase informado sobre las más recientes actualizaciones de productos y noticias de tecnología empresarial.

Vulnerabilidad crítica de OpenSSL permitiría interceptar comunicaciones

Symantec advirtió que la vulnerabilidad podría ser explotada por hackers para engañar computadoras e interceptar comunicaciones seguras.

Una nueva vulnerabilidad crítica de OpenSSL fue detectada por la empresa de seguridad de Symantec. Esta vulnerabilidad...

podría ser explotada por hackers, quienes podrían interceptar una comunicación segura, engañando a la computadora para aceptar un certificado de seguridad falso como válido. La intrusión facilitaría ataques dirigidos en los que se pueden intervenir conexiones seguras, por ejemplo, de bancos o servicios de correo electrónico.

Esta vulnerabilidad afecta las versiones de OpenSSL 1.0.2c, 1.0.2b, 1.0.1n y 1.0.1o. A los usuarios de las versiones 1.0.2b y 1.0.2c se les recomienda actualizar inmediatamente a 1.0.2d. A los usuarios de las versiones 1.0.1n y 1.0.1o se les recomienda actualizar inmediatamente a la versión 1.0.1p.

Symantec informó que puso a disposición de los usuarios una herramienta que revisará si un sitio web es vulnerable a explotación en: https://ssltools.websecurity.symantec.com/checker/

Próximos pasos

Revise otros artículos sobre OpenSSL:

La debilidad heartbleed puede hacer sangrar su servidor web

En la estela de Heartbleed, el defecto Bash pone en riesgo a usuarios de Linux y Mac OS

Core Infrastructure Initiative, respuesta de la industria a la crisis de Heartbleed

Profundice más

PRO+

Contenido

Encuentre más contenido PRO+ y otras ofertas exclusivas para miembros, aquí.

Únase a la conversación

1 comentario

Envíenme notificaciones cuando otros miembros comenten sobre este artículo.

Enviando esta solicitud usted acepta recibir correos electrónicos de TechTarget y sus socios. Si usted reside afuera de Estados Unidos, esta dando autorización para que transfiramos y procesemos su información personal en Estados Unidos.Privacidad

Por favor cree un Nombre de usuario para poder comentar.

No la detectó Symantech pequeña saltamontes...
Symantech escribió una nota nada mas...
Aquí encuentras quien la encontró:
https://www.openssl.org/news/vulnerabilities.html
Cancelar

- ANUNCIOS POR GOOGLE

Close