친애하는 선생님,
어제 5 월 3rd에서는 Man In The Middle 공격이 SSL 연결에서 특정 암호를 사용할 때 트래픽을 해독 할 수있는 OpenSSL 취약성 (심각도가 높은 2)이 발표되었습니다. 추가 정보 여기를 눌러.

자세히, Zen Load Balancer Edition에 대해 발표되고 확인 된 취약점은 다음과 같습니다.
- ASN.1 인코더의 메모리 손상 (CVE-2016-2108) – 심각도 높음
- AES-NI CBC MAC 검사의 패딩 오라클 (CVE-2016-2107) – 심각도 높음
- EVP_EncodeUpdate 오버플로 (CVE-2016-2105) – 심각도 낮음
- EVP_EncryptUpdate 오버플로 (CVE-2016-2106) – 심각도 낮음
- ASN.1 BIO 과도한 메모리 할당 (CVE-2016-2109) – 심각도 낮음
- EBCDIC overread (CVE-2016-2176) – 심각도 낮음
Zen Load Balancer Enterprise 및 Community Editions에는 우리가 제공하는 OpenSSL 업데이트가 필요합니다. 지원 계획. 의심의 여지가 있으면 당사에 문의하십시오.
안전한로드 밸런싱을 즐기십시오!