<var id="vnxft"></var>
<menuitem id="vnxft"></menuitem>
<var id="vnxft"><strike id="vnxft"><listing id="vnxft"></listing></strike></var> <var id="vnxft"></var>
<cite id="vnxft"></cite>
<var id="vnxft"></var>
<menuitem id="vnxft"></menuitem>
<var id="vnxft"></var>
<var id="vnxft"><strike id="vnxft"><listing id="vnxft"></listing></strike></var>
<var id="vnxft"><strike id="vnxft"></strike></var><cite id="vnxft"><video id="vnxft"></video></cite>
<var id="vnxft"></var>
七處高危漏洞修復 OpenSSL存在超10年漏洞曝光
來源: 作者: 發布時間: 2014-06-10

原標題:七處高危漏洞修復 OpenSSL存在超10年漏洞曝光

京華時報訊(記者廖豐)前天晚上,OpenSSL基金會發布警告稱,又發現了新的漏洞,這些漏洞已存在10年以上,可能導致黑客通過OpenSSL加密的流量發動“中間人”攻擊。兩個月之前,OpenSSL“心臟出血”的漏洞剛剛令業界顫抖不已。

OpenSSL團隊發布了5個新的安全補丁,用于修復七處高危漏洞,其中一個漏洞已潛伏16年,該漏洞可導致“中間人”截獲OpenSSL加密的網站登錄密碼、電子郵件、聊天記錄等重要數據。

中間人攻擊是一種“間接”的入侵攻擊,這種攻擊模式是通過各種技術手段將受入侵者控制的一臺計算機虛擬放置在網絡連接中的兩臺通信計算機之間,這臺計算機就稱為“中間人”。使用機場公開WiFi的用戶,就有可能成為此類攻擊的目標。

OpenSSL的用戶被建議安裝新的補丁,并升級至OpenSSL軟件的最新版本。外媒分析稱,新發現的漏洞自1998年OpenSSL首次發布以來就一直存在,而“心臟出血”漏洞是在2011年新年OpenSSL進行升級時引入的。新發現的漏洞在長達十幾年的時間內一直沒有被發現,再次表明了OpenSSL管理的缺陷。OpenSSL是開源的,這意味著任何人都可以對其進行評估及更新。

360網絡攻防實驗室昨天表示,由于目前沒有公開的漏洞攻擊代碼,而且OpenSSL已及時發布補丁,這波漏洞的實際威脅會低于“心臟出血”。

地方動態

第四屆信息技術及應用創新人才發展交流大會暨中國信息協會第三屆信息技術服務業應用技能大賽頒獎典禮在京隆重召開

2023(第五屆)中國電子政務安全大會在京成功召開

中國信息協會首次職業技能等級認定考試在黑龍江省舉行

第十九屆海峽兩岸信息化論壇暨海峽兩岸數字經濟項目對接洽談會在廈門舉辦

  • 協會要聞
  • 通知公告
国产精品视频人人做人人