OpenSSL DROWN溺亡漏洞的檢測及修復方法

1、漏洞描述: 如今流行的服務器和客戶端使用TLS加密,SSL和TLS協議保證用戶上網衝浪,購物,即時通訊而不被第三方讀取到。DROWN(溺亡)漏洞容許攻擊者破壞這個加密體系,經過「中間人劫持攻擊」讀取或偷取敏感通訊,包括密碼,信用卡賬號,商業機密,金融數據等。python 2、漏洞影響: 大部分支持SSLv2的服務器均會受到該漏洞影響,好比啓用了ssl、tls加密的web服務器、郵件服務器。ng
相關文章
相關標籤/搜索