Všechny organizace musí věnovat maximální pozornost opravě, která bude vydána během úterý a musí přijmout všechny dostupné bezpečnostní opatření. Jde o jednu z nejrizikovějších zranitelností, která může způsobit fatální problémy organizacím po celém světě.
- Projekt OpenSSL je základním prvkem zabezpečeného internetu.
- Podrobnosti o zranitelnosti ještě nebyly zveřejněny, ale organizace musí být extrémně opatrné a připravit se na záplatování a aktualizace systémů.
- OpenSSL je používáno tak masivně, že zranitelnost má potenciál způsobit celosvětový chaos.
Tým projektu OpenSSL oznámil, že v úterý 1. listopadu 2022 bude zveřejněna nová verze, která by měla obsahovat i opravu kritické zranitelnosti.
„Jaké riziko hrozí? Na podrobnosti o zranitelnosti ještě čekáme, ale mohou být ohrožené soukromé klíče nebo informace o uživatelích. V obou případech by to byla tvrdá rána pro samotný základ šifrovaných relací, které všichni využíváme u mnoha služeb. V úterý ráno budou všichni pozorně sledovat detaily zprávy, kterou tým projektu OpenSSL vydá. Očekáváme ale, že se to dotkne i běžného používání internetu. Představte si, že byste šli po ulici a měli možnost vidět všechny textové zprávy lidí kolem vás a slyšet všechny hovory. Takovou moc by v nejhorším případě hackeři mohli mít při zneužití podobné zranitelnosti,“ říká Peter Kovalčík, regionální ředitel, Security Engineer EE z kyberbezpečnostní společnosti Check Point Software Technologies.