自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

OpenSSL最新高危漏洞(CVE-2015-1793)補(bǔ)丁發(fā)布

安全 漏洞
研究人員Adam Langley/David Benjamin (Google/BoringSSL)近日發(fā)現(xiàn)了一枚新的OpenSSL嚴(yán)重安全漏洞。目前OpenSSL已發(fā)布了OpenSSL 1.0.2b和OpenSSL 1.0.1n兩個(gè)版本的最新更新,修復(fù)了加密協(xié)議中的證書偽造問題。

近日,研究人員Adam Langley/David Benjamin (Google/BoringSSL)發(fā)現(xiàn)了一枚新的OpenSSL嚴(yán)重安全漏洞。該漏洞的漏洞編號為CVE-2015-1793,是證書驗(yàn)證的邏輯過程中沒能正確驗(yàn)證新的且不受信任證書造成的。攻擊者可以繞過證書警告,強(qiáng)制應(yīng)用程序?qū)o效證書當(dāng)作合法證書使用。

OpenSSL最新高危漏洞(CVE-2015-1793)補(bǔ)丁發(fā)布

目前OpenSSL已發(fā)布了OpenSSL 1.0.2b和OpenSSL 1.0.1n兩個(gè)版本的最新更新,修復(fù)了加密協(xié)議中的證書偽造問題。

OpenSSL官方對于這一漏洞的描述為:

OpenSSL(1.0.1n和1.0.2b以上版本)在證書鏈驗(yàn)證過程中,如果首次證書鏈校驗(yàn)失敗,則會嘗試使用一個(gè)其他的證書鏈來重新嘗試進(jìn)行校驗(yàn);其實(shí)是在證書驗(yàn)證中存在一個(gè)邏輯錯(cuò)誤,導(dǎo)致對于非可信證書的一些檢查被繞過,這直接的后果導(dǎo)致比如使沒有CA 簽發(fā)能力的證書被誤判為具有CA簽發(fā)能力,其進(jìn)行簽發(fā)的證書可以通過證書鏈校驗(yàn)等。

受影響的OpenSSL版本

1.0.1n

1.0.2b

1.0.2c

1.0.1o

修復(fù)方式

OpenSSL 1.0.2c/1.0.2b的用戶請升級到 1.0.2d

OpenSSL 1.0.1h/1.0.1o的用戶請升級到 1.0.2p

OpenSSL系列高危漏洞

心臟滴血漏洞:該漏洞去年4月份被發(fā)現(xiàn),它存在于OpenSSL早期版本中,允許黑客讀取受害者加密數(shù)據(jù)的敏感內(nèi)容,包括信用卡詳細(xì)信息,甚至能夠竊取網(wǎng)絡(luò)服務(wù)器或客戶端軟件的加密SSL密鑰。

POODLE漏洞:幾個(gè)月后,在古老但廣泛應(yīng)用的SSL 3.0加密協(xié)議中發(fā)現(xiàn)了另一個(gè)被稱為POODLE(Padding Oracle On Downgraded Legacy Encryption)的嚴(yán)重漏洞,該漏洞允許攻擊者解密加密連接的內(nèi)容。

FREAK漏洞:該漏洞是今年3月份被發(fā)現(xiàn),是一種新型的SSL/TLS漏洞,漏洞編號為CVE-2015-0204。它能讓黑客輕松解密網(wǎng)站的私鑰和加密密碼、登錄cookie,以及其他HTTPS傳輸?shù)臋C(jī)密數(shù)據(jù)(比如賬號、密碼)。

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2009-02-04 11:24:12

2015-04-16 15:14:54

2022-03-09 13:25:21

臟管道Linux 內(nèi)核漏洞

2011-03-21 10:46:04

2014-06-06 12:56:16

2015-01-23 16:57:09

2010-08-03 09:51:22

2025-03-24 06:00:00

漏洞補(bǔ)丁網(wǎng)絡(luò)安全

2015-07-09 13:46:15

漏洞OpenSSL

2021-03-31 11:29:12

OpenSSLDoS證書驗(yàn)證漏洞

2010-01-17 21:59:04

2021-03-29 12:57:31

漏洞OpenSSLDos

2015-01-29 11:47:35

2013-07-18 15:09:27

2023-10-18 12:15:35

2015-08-21 14:55:03

2013-04-22 15:47:35

漏洞CVE-2013-00IE

2013-01-15 09:18:33

2009-11-07 14:29:40

2021-07-09 06:01:39

微軟漏洞補(bǔ)丁
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號