OpenSSL新高危漏洞允许攻击者冒充信任的网站和服务
OpenSSL项目公布了最新的高危安全漏洞,该漏洞允许攻击者冒充加密保护的网站、电子邮件服务和VPN。该漏洞只影响今年6月中旬发布的版本,使用旧版本的用户反而是安全的。OpenSSL称,在证书验证过程中,如果第一次尝试失败OpenSSL将会试着寻找替代的证书链,但实现中的错误使得攻击者能绕过对不信任证书的检查,攻击者可以让无效的证书伪装成属于信任的CA,去向任意网站发行伪造证书。虽然该漏洞看起来很可怕——向任意网站发行证书——但在实际中很难被利用,流行的浏览器默认使用的是BoringSSL,而BoringSSL没有受到影响,此外Android设备使用的OpenSSL也没有受到该漏洞的影响。
OpenSSL 的详细介绍:请点这里
OpenSSL 的下载地址:请点这里
相关推荐
Ghero 2020-06-10
chenpro 2020-06-06
RisenWang 2020-05-30
farwang 2020-05-11
yongzhang 2020-05-10
beibeijia 2020-05-04
ahnuzfm 2020-04-19
80304053 2020-02-19
perl Configure VC-WIN64A --prefix=C:\openssl_x64 no-asm no-shared enable-tlsext enable-static-engine
davidliu00 2020-01-30
zhouhaihua00 2019-12-29
yangliuhbhd 2020-01-08
安之偌素 2020-01-07
Caleb0 2019-12-22
学习备忘录 2019-12-15
秋风瑟瑟 2019-12-13
xiaoemo0 2019-12-11
坚持是一种品质 2019-12-11
JF0 2019-12-09