自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

OpenLDAP CA SSL證書驗(yàn)證漏洞

安全 漏洞
泄漏敏感信息##遠(yuǎn)程攻擊##立即處理[msg]影響版本: OpenLDAP漏洞描述: CVE ID: CVE-2009-3767 OpenLDAP是一款開放源代碼的輕量級目錄訪問協(xié)議(LDAP)實(shí)現(xiàn)。

影響版本:

OpenLDAP漏洞描述:

CVE ID: CVE-2009-3767

OpenLDAP是一款開放源代碼的輕量級目錄訪問協(xié)議(LDAP)實(shí)現(xiàn)。

在使用OpenSSL的時(shí)候,OpenLDAP的libraries/libldap/tls_o.c庫沒有正確地處理X.509證書主題通用名稱(CN)字段域名中的空字符(\0),在處理包含有空字符的證書字段時(shí)錯誤地將空字符處理為截止字符,因此只會驗(yàn)證空字符前的部分。例如,對于類似于以下的名稱:

example.com\0.haxx.se

證書是發(fā)布給haxx.se的,但/tls_o.c庫錯誤的驗(yàn)證給example.com,這有助于攻擊者通過中間人攻擊執(zhí)行網(wǎng)絡(luò)釣魚等欺騙。

<*參考  Tomas Hoger (thoger@redhat.com) http://marc.info/?l=oss-security&m=125198917018936&w=2 *>

SEBUG安全建議:

廠商補(bǔ)?。?

OpenLDAP

目前廠商已經(jīng)發(fā)布了升級補(bǔ)丁以修復(fù)這個安全問題,請到廠商的主頁下載:

http://www.openldap.org/devel/cvsweb.cgi/libraries/libldap/tls_o.c.diff?r1=1.8&r2=1.11&f=h

【編輯推薦】

  1. 谷歌發(fā)布Android安全漏洞補(bǔ)丁修復(fù)兩個DoS漏洞
  2. 微軟緊急發(fā)布SMBv2安全漏洞補(bǔ)丁緩解風(fēng)險(xiǎn)
  3. 360安全衛(wèi)士:打漏洞補(bǔ)丁防止微軟“黑屏”
責(zé)任編輯:安泉 來源: 安全中國
相關(guān)推薦

2009-10-28 10:24:26

2010-12-02 10:05:24

2023-03-15 10:38:55

2021-03-31 11:29:12

OpenSSLDoS證書驗(yàn)證漏洞

2018-12-06 09:26:06

2021-06-03 14:57:05

SSL證書SSL協(xié)議服務(wù)器

2016-05-09 11:40:44

2018-01-31 07:36:53

2021-03-29 12:57:31

漏洞OpenSSLDos

2009-08-14 13:34:21

SSL證書 EV SSL在線交易

2015-03-05 15:01:52

2012-05-28 09:39:38

2021-09-26 08:57:27

SSL證書數(shù)據(jù)安全數(shù)據(jù)泄露

2011-02-15 11:06:20

賽門鐵克SSL證書

2009-08-14 15:12:37

SSL證書安全案例

2013-08-29 09:51:33

SSL證書SSL證書管理

2020-12-31 08:08:23

SSL證書企業(yè)

2020-06-22 07:51:24

SSL證書數(shù)據(jù)安全數(shù)據(jù)泄露

2021-06-18 09:41:55

SSL證書數(shù)據(jù)安全數(shù)據(jù)泄露

2011-12-26 09:23:01

Java
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號