自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

OpenSSL曝嚴重安全漏洞,國內大量網(wǎng)站中招

安全 漏洞
OpenSSL的協(xié)議中,剛剛曝光了一個“毀滅性”的安全漏洞,或暴露某些重量級服務的加密密鑰(cryptographic keys)和私有通信(private communications)。如果你的服務器正在使用OpenSSL 1.0.1f,請務必立即升級到OpenSSL 1.0.1g。

OpenSSL的協(xié)議中,剛剛曝光了一個“毀滅性”的安全漏洞,或暴露某些重量級服務的加密密鑰(cryptographic keys)和私有通信(private communications)。如果你的服務器正在使用OpenSSL 1.0.1f,請務必立即升級到OpenSSL 1.0.1g。此外,1.0.1以前的版本不受此影響,但是1.0.2-beta仍需修復。

[[111256]]

Heartbleed.com已經披露了相關細節(jié),指出該漏洞與OpenSSL傳輸層安全協(xié)議的“heartbeat”部分有關。該問題甚至比蘋果最近的SSL bug還要危險(因為這敞開了被惡意中間人攻擊的大門)。

該bug是由安全公司Codenomicon和谷歌安全工程師獨立發(fā)現(xiàn)的,據(jù)了解國內大量網(wǎng)站存在該漏洞,網(wǎng)友更稱該漏洞為今年史上最強大的漏洞,如下圖:

OpenSSL曝嚴重安全漏洞,國內大量網(wǎng)站中招 

OpenSSL曝嚴重安全漏洞,國內大量網(wǎng)站中招

您可以通過以下地址檢測您的網(wǎng)站是否存在該漏洞,如下:

http://possible.lv/tools/hb/

或使用附件中腳本測試,下載地址:http://down.51cto.com/data/1120787

修復建議:

升級OpenSSL 1.0.1g 版本

更多技術細節(jié)可以參考Heartbleed網(wǎng)站,Hacker News上的討論也極具價值。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2023-07-29 11:15:47

2015-08-26 10:14:29

2017-02-08 17:05:11

2015-01-27 17:40:05

2022-08-21 15:52:12

安全蘋果漏洞

2022-12-05 15:07:29

2019-02-21 10:11:49

2014-04-29 11:18:27

2022-08-22 13:27:25

漏洞網(wǎng)絡安全

2016-08-10 20:26:13

2014-04-10 16:31:36

2021-12-30 15:18:18

安全漏洞攻擊身份驗證

2009-02-19 17:36:13

Windows MobMy Phone

2010-07-13 21:23:32

軟件安全安全漏洞

2024-10-09 14:40:42

2011-08-30 16:11:03

2009-02-19 17:00:52

My PhoneWindows Mob安全漏洞

2012-12-21 17:11:22

2013-01-14 12:15:51

2009-02-03 09:01:40

點贊
收藏

51CTO技術棧公眾號