天天看點

OpenSSL "heartbleed" 的安全漏洞

在 heartbleed 的官網上有關于 cve-2014-0160 漏洞的詳細資訊,這是關于 openssl 的資訊洩漏漏洞導緻的安全問題。改 heartbleed bug 可以讓網際網路的任何人讀取系統保護記憶體,這種妥協密鑰用于識别服務提供者和加密流量,使用者名和密碼的和實際的内容。該漏洞允許攻擊者竊聽通訊,并通過模拟服務提供者和使用者來直接從服務提供者盜取資料。

目前該問題的解決可以通過更新到 openssl 1.0.1g 版本(openssl 建議)。

繼續閱讀