天天看點

OpenSSL将于9月22日釋出多個漏洞更新檔

OpenSSL将于9月22日釋出多個漏洞更新檔

  漏洞預警

openssl項目組本周一宣布将會在中原標準時間9月22 日16時釋出新版本的更新,更新内容包括:修複了自2016年5月以來的安全漏洞,其中包括一個高危漏洞。

openssl 1.1.0a、1.0.2i和1.0.1u版本将會在utc時間本周四9月22日8時(中原標準時間9月22 日 16時)釋出。openssl項目組透露了一些關于這次更新的部分資訊,其中包括一個漏洞評級為”高危”,一個為“中危”,其餘均評級為“低危”。

根據openssl官方安全政策,相比 “嚴重”漏洞,“高危”漏洞隻是沒有直接遠端利用的可能性而已(筆記了解,這裡的利用指的是指令執行或者私鑰竊取之類的),預設配置下會收影響。

此外openssl項目組再次提醒使用者,1.0.1版本分支的更新檔支援将在12月31日結束,8月25日将會發行新的1.1.0版本分支。

截止到現在,openssl項目組在今年一共釋出了三次的安全更新,累計修複了16個安全漏洞。

本文轉自d1net(轉載)

繼續閱讀