OpenSSL 再爆严重安全漏洞 —— CCS 注入
生活随笔
收集整理的這篇文章主要介紹了
OpenSSL 再爆严重安全漏洞 —— CCS 注入
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
OpenSSL 的 ChangeCipherSpec 處理再報嚴重安全漏洞,該漏洞使得攻擊者可以攔截惡意中間節點加密和解密數據,同時迫使使用弱密鑰的SSL客戶端暴露在惡意節點。
當軟件使用OpenSSL的受影響版本,通過網頁瀏覽、電子郵件和VPN進行內容和身份驗證等加密通訊時會有篡改的風險。
受影響的版本包括:
-
OpenSSL 1.0.1 through 1.0.1g
-
OpenSSL 1.0.0 through 1.0.0l
-
all versions before OpenSSL 0.9.8y
未影響版本:
-
OpenSSL 1.0.1h
-
OpenSSL 1.0.0m
-
OpenSSL 0.9.8za
總結
以上是生活随笔為你收集整理的OpenSSL 再爆严重安全漏洞 —— CCS 注入的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: OpenSSL“心脏出血”漏洞
- 下一篇: C/C++ 类库开发库参考【资料整理】