Skip to content

BSI hoiatab Bouncy Castle’i teegi turvanõrkuste eest

Lühidalt: Krüptograafiateegi Bouncy Castle turvanõrkused võimaldavad andmete dekrüpteerimist ja digiallkirjade võltsimist, mistõttu on vajalik viivitamatu paikamine.

Saksamaa Föderaalne Infoturbeamet (BSI) hoiatab laialdaselt kasutatava krüptograafiateegi Bouncy Castle turvanõrkuste eest. Need võimaldavad ründajatel dekrüpteerida krüpteeritud andmeid ja võltsida digiallkirju.

Bouncy Castle’i turvanõrkused puudutavad teegi tuumikfunktsionaalsust ehk krüpteerimist ja digiallkirju. Neid nõrkusi ära kasutades saaksid ründajad dekrüpteerida andmeid, mis peaksid olema krüptosüsteemiga kaitstud. Lisaks on oht, et manipuleeritud või võltsitud sertifikaadid võetakse kehtivana vastu.

Bouncy Castle on väljakujunenud krüptograafiateek, mida kasutatakse paljudes ettevõtte süsteemides, Java-rakendustes ja turvakriitilistes infrastruktuurides. Seetõttu ohustavad need nõrkused tundlike andmete kaitset paljudes toodetes ja süsteemides, mis sellel teegil põhinevad.

BSI soovitab viivitamatult paigaldada saadaolevad turvauuendused Bouncy Castle’ile ning kõigile mõjutatud sõltuvatele rakendustele ja süsteemidele. Infoturbejuhid (CISO) peaksid koostama ülevaate Bouncy Castle’i kasutamisest oma organisatsioonis ja paigaldama paigad esmajärjekorras.


Allikas: www.security-insider.de · Avaldatud 17. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: