Threats

Centro Nacional de Cibersegurança alerta para vulnerabilidade no OpenSSL

O CNCS partilhou que existe uma atualização de segurança para resolver uma vulnerabilidade que permite a execução de código remoto

14/07/2022

Centro Nacional de Cibersegurança alerta para vulnerabilidade no OpenSSL

O Centro Nacional de Cibersegurança anunciou recentemente que foi publicada uma atualização de segurança por parte da OpenSSL Software Foundation com vista a resolver uma vulnerabilidade de Execução de Código Remoto.

Com o indicador CVE-2022-2274, a versão afetada é o OpenSSL 3.0.4 e recomenda-se a atualização para a versão OpenSSL 3.0.5 ou mais recente.

O CNCS explica que a implementação RSA, com chaves privadas de 2048 bits na versão 3.0.4, tem erros que provocam a corrupção de memória durante a computação.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.