| 一个类似于心脏出血的OpenSSL漏洞(CVE-2016-0800)周二曝光,该漏洞影响超过1100万台使用古老安全协议SSLv2的网站和邮件服务器。 |
一个类似于心脏出血的OpenSSL漏洞(CVE-2016-0800)周二曝光,该漏洞影响超过1100万台使用古老安全协议SSLv2的网站和邮件服务器。
利用该漏洞的攻击被称为“溺水”攻击(DROWN, Decrypting RSA with Obsolete and Weakened eNcryption),可通过给服务器发送精心构造的恶意数据包来解密HTTPS通信,获得诸如口令或信用卡信息等敏感数据。
溺水可实现跨协议攻击
据360安全专家蔡玉光分析,该漏洞利用难度较高,需要攻击者截获经HTTPS加密的通信数据,并破解此数据应送达的服务器的密钥,才可让攻击者对所截获的数据进行解密。破解密钥需要使用一定性能的计算集群,并花费8个小时。租用计算集群的成本约400美金左右(以租用亚马逊集群的费用为准)。因此,攻击成本不低,意味着实际影响会小。但一旦攻击成功,攻击者就可以破解其截获的所有加密数据。
蔡玉光建议受到此漏洞影响的用户应确认其私钥不适用于其他的支持sslv2服务,包括web、smtp、imap、pop服务等,并禁止服务器端的sslv2支持。另外可以对OpenSSL进行更新。
以下版本的服务及协议受影响:
Apache — 非2.4.x版本
Nginx — 0.7.64/0.8.18及更早版本
Postfix — 早于2.9.14/2.10.8/2.11.6/3.0.2的版本
OpenSSL — 1.0.2a/1.0.1m/1.0.0r/0.9.8zf及更早版本
各版本检测方式及详细修复步骤 ——
http://www.aqniu.com/threat-alert/14036.html
漏洞详情 ——
https://www.openssl.org/news/secadv/20160301.txt
评论时间:2024-05-16 00:30:02
同时由于使用时间较长自建iptv服务器犯法吗 ,也可能导致某些部件损坏甚至报废,所以需要定期进行维护保养工作,以确保系统正常运行云主机到底是什么,1对1服务! 正常运行
评论时间:2023-06-24 02:30:02
7.贴心周虚拟主机不能通过什么架设网站 到:每天都会对用户进行回访,随时了解用户意见并给予解答权威虚拟主机管理软件 解答
2023-04-21 20:38:07 admin
置顶通知!发帖请务必遵守法律法规2023-04-21 20:28:29 admin
活动发布区版规2023-04-11 19:07:00 沐浴阳光
2020年Kubernetes即...2023-04-11 18:35:03 门吉木易
云计算:为什么金融市场的未来在云...2023-04-11 16:51:21 cnleung
云计算:为什么多云应该是单云的首...2023-04-11 16:01:08 兵棕
为什么AIOps工具最终可以为云...2022-02-26 05:23:03 冷雨点枫
DNS服务器配置之添加正向查找区...2022-02-11 05:23:03 chense
Windows下Apache安装2022-07-27 18:23:02 sy_901
微软开发ARM版WindowsS...2021-08-09 01:35:43 瑟琳娜
企业网站建设根本是向客户营销运营...2021-10-26 05:30:02 jiess
跑分订单匹配互助抢单系统开发2021-08-23 05:30:03 ook
提高网站排名就要提升网站页面价值2021-08-13 05:30:02 co蓝
江西宜春市社加快再生资源回收利用...2021-08-24 05:30:02 云didigk
营销网站建设公司:百度权重源之于...2021-08-27 05:30:03 waiching_pang
营销网站建设的服务质量如何2021-11-23 05:30:02 tmzz
系统软件二次开发跟app二次开发...2022-02-23 05:23:03 hillajun12
linux服务器配置和启动2022-03-10 05:23:03 qwerr
设置登录服务器允许的连接数2022-02-19 05:23:03 ghh
根域名服务器配置2022-07-30 20:23:02 heiren
宝德多子星服务器家族蓄势而发,打...2022-07-31 06:23:02 randywong
浪潮服务器“全面接盘”IBM中国...2022-08-11 04:46:02 pizi
浪潮多节点云服务器入选单项冠军产...2021-11-01 05:30:02 fdfjdlkfjslkj
全球看点系统APP模式开发2022-07-19 06:46:01 yuhaonan
服务器CPU市场上的“斗士”