OpenSSL 高危漏洞影响 OpenSSL 1.1.1 的多个版本
发布时间:2020-04-24 16:53:18 所属栏目:点评 来源:互联网
导读:如果从另一方接收到一个无效或未被识别的签名算法,则会发生崩溃。这可能会被恶意攻击者利用并发起 DoS 攻击。 该漏洞由 Bernd Edlinger 通过 GCC 中的新静态分析通道 -fanalyzer 发现,并已于2020年4月7日向 OpenSSL 报告。 对于受影响的 OpenSSL 1.1.1(
如果从另一方接收到一个无效或未被识别的签名算法,则会发生崩溃。这可能会被恶意攻击者利用并发起 DoS 攻击。 该漏洞由 Bernd Edlinger 通过 GCC 中的新静态分析通道 -fanalyzer 发现,并已于2020年4月7日向 OpenSSL 报告。 对于受影响的 OpenSSL 1.1.1(1.1.1d,1.1.1e 和 1.1.1f)用户,建议尽可能快地升级到 1.1.1g。OpenSSL 1.1.1d 之前的版本不受此漏洞影响。 更早的版本如 OpenSSL 1.0.2 和 1.1.0 也均未受影响,不过这些版本都不再被支持,也无法再接受更新。建议使用这些版本的用户升级至 OpenSSL 1.1.1。 本文素材来自互联网 (编辑:梅州站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- 欧洲运营商人士:iPhone 12 10月13日发布 10月16日开启预订
- 从11万像素到4000万像素 手机前置摄像头二十年进化史
- 控制标签的显示数量—css3: nth-child()
- 谷歌解雇4名员工 称“屡次”违反公司数据安全政策
- 售价仅24.4万元?马斯克称特斯拉Model 3有可能很快登陆印度
- 迟到半年!5G标准第一个演进版本Rel-16终于冻结
- RootMetrics研究称Verizon 4G反而比T-Mobile 5G更快
- Windows 10五月更新开始支持Chrome SegmentHeap内存管理优化
- 中兴通讯:已量产7nm芯片 正技术导入5nm
- 专家:虚拟财产属于合法财产 应该纳入继承范围