Aggiornamenti Critici in OpenVPN: 5 bug che devono essere corretti immediatamente
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Banner Ransomfeed 970x120 1
TM RedHotCyber 320x100 042514
Aggiornamenti Critici in OpenVPN: 5 bug che devono essere corretti immediatamente

Aggiornamenti Critici in OpenVPN: 5 bug che devono essere corretti immediatamente

Redazione RHC : 25 Marzo 2024 12:52

OpenVPN ha rilasciato aggiornamenti critici di sicurezza (versione 2.6.10) per risolvere una serie di vulnerabilità nel suo software Windows che potrebbero potenzialmente portare a un’escalation di privilegi, attacchi remoti e arresti anomali del sistema. 

5 vulnerabilità di sicurezza su OpenVPN

Queste vulnerabilità sottolineano la necessità di aggiornamenti software regolari. In particolare per gli strumenti che gestiscono il traffico di rete come OpenVPN.

  • CVE-2024-27459: rischio di stack overflow Una falla nel sistema di gestione dei messaggi di OpenVPN potrebbe consentire a un utente malintenzionato di inviare un messaggio di grandi dimensioni, innescando un overflow nello stack. Ciò potrebbe comportare un’escalation dei privilegi locali, il che significa che un utente malintenzionato potrebbe ottenere autorizzazioni di livello superiore sul sistema.
  • CVE-2024-24974: Pericolo di accesso remoto L’implementazione Windows di OpenVPN consentiva l’accesso remoto alla sua pipeline di servizi. Ciò ha creato una falla nella sicurezza; un utente malintenzionato con credenziali compromesse potrebbe comunicare in remoto con OpenVPN sul sistema di destinazione, lanciando potenzialmente ulteriori attacchi.
  • CVE-2024-27903: Plugin dannosi OpenVPN potrebbe caricare plugin da posizioni non attendibili. Ciò ha reso possibile il caricamento di plugin dannosi, posizionati con cura, nel processo OpenVPN, compromettendo potenzialmente il software stesso.
  • CVE-2024-1305: Overflow di numeri interi del driver TAP Esisteva un bug di overflow di numeri interi nel driver TAP di Windows utilizzato da OpenVPN. Ciò potrebbe causare il danneggiamento della memoria e un arresto anomalo del sistema.

Vladimir Tokarev è il ricercatore che ha scoperto i bug

Il merito va al ricercatore di sicurezza Vladimir Tokarev ([email protected]) per la divulgazione responsabile di questi difetti. Le correzioni: come OpenVPN ha risolto i problemi


Christmas Sale

Christmas Sale -40%
𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀 Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

L’aggiornamento di sicurezza v2.6.10 di OpenVPN include correzioni per mitigare questi pericoli:

  • Protezione da stack overflow: OpenVPN ora termina la connessione se viene ricevuto un messaggio eccessivamente grande, prevenendo exploit di stack overflow.
  • Restrizione dell’accesso remoto: l’accesso remoto alla pipeline di servizio è stato bloccato, riducendo le opportunità di attacco.
  • Restrizioni al caricamento dei plugin: i plugin ora possono essere caricati solo da directory attendibili o dalla directory di sistema. Impedendo il caricamento di codice non autorizzato.
  • Correzione dell’overflow del driver TAP: il problema dell’overflow dei numeri interi è stato corretto, proteggendolo da arresti anomali.

A questo punto, non resta altro da fare: Aggiornare.

Se utilizzi OpenVPN su Windows, è imperativo installare l’aggiornamento alla versione 2.6.10 il prima possibile. Queste correzioni di sicurezza risolvono gravi vulnerabilità che potrebbero essere sfruttate da aggressori determinati.

  • bug di sicurezza
  • OpenVPN
  • patch management
  • ricerca informatica
  • zeroday
Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
L’Australia vieta i social media agli adolescenti: dal 10 dicembre divieto al di sotto di 16 anni
Di Redazione RHC - 08/12/2025

In Australia, a breve sarà introdotta una normativa innovativa che vieta l’accesso ai social media per i minori di 16 anni, un’iniziativa che farà scuola a livello mondiale. Un’analoga misura ...

Immagine del sito
Agenzie USA colpite da impiegati infedeli muniti di AI. 96 database governativi cancellati
Di Redazione RHC - 08/12/2025

Il Dipartimento di Giustizia degli Stati Uniti ha accusato i fratelli gemelli Muneeb e Sohaib Akhter di aver cancellato 96 database contenenti informazioni sensibili, tra cui verbali di indagini e doc...

Immagine del sito
A tutta sorveglianza: Predator torna più potente che mai grazie a nuove vulnerabilità zero-day
Di Redazione RHC - 08/12/2025

Malgrado le difficoltà geopolitiche significative, il settore degli spyware mercenari resta una minaccia adattabile e persistente; in questo contesto, il noto fornitore Intellexa prosegue l’espansi...

Immagine del sito
Educazione digitale dei bambini: il grande ritardo di adulti e scuola
Di Inva Malaj - 08/12/2025

Secondo Eurostat nel 2023 solo il 55% dei cittadini dell’Unione Europea tra i 16 e i 74 anni possedeva competenze digitali almeno di base, con forti differenze tra paesi: si va da valori intorno all...

Immagine del sito
L’interruzione di Cloudflare del 5 dicembre 2025 dovuta alle patch su React Server. L’analisi tecnica
Di Redazione RHC - 07/12/2025

Cloudflare ha registrato un’interruzione significativa nella mattina del 5 dicembre 2025, quando alle 08:47 UTC una parte della propria infrastruttura ha iniziato a generare errori interni. L’inci...