פרויקט OpenSSL עדכן את התוכנה כדי לפתור פרצת אבטחה המכונה HollowByte, שעלולה לאפשר לתוקפים לגרום להשבתת שירות. הפגיעות מאפשרת לשלוח רצף של מטענים זדוניים המפעילים תהליכי הקצאת זיכרון מראש בשרת, אשר אינם משתחררים כראוי לאחר העיבוד. הצטברות זו של הקצאות זיכרון עלולה להוביל לניצול מלא של משאבי המערכת ולגרום לקריסת שרתים המריצים גרסאות פגיעות. מומלץ למנהלי מערכות ואנשי אבטחה לבדוק את הגרסאות המותקנות בארגונם ולעדכן אותן בהקדם האפשרי כדי למנוע ניצול פוטנציאלי של הפרצה, שכן מדובר בפגם משמעותי העלול להשפיע על יציבות השירותים הנשענים על ספריית OpenSSL.
מקור: SecurityWeek
