Összefoglaló
A kutatók kimutatták az OpenPGP sérülékenységét.
Leírás
Az OpenPGP szabvány visszafelé kompatibilitását kihasználva a támadók képesek a titkosított és aláírt üzenetek manipulálására.
A jelenlegi verzió biztosítja, hogy az alkalmazás az egyes adatcsomagokat belsőleg nem csak kódolja, hanem védi a változásokat is (Symmetrically Encrypted Integrity Protected, SEIP).
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.heise.de