OpenSSL漏洞補救辦法詳解

CVE-2014-0160漏洞背景 2014年4月7日OpenSSL發佈了安全公告,在OpenSSL1.0.1版本中存在嚴重漏洞(CVE-2014-0160)。OpenSSL Heartbleed模塊存在一個BUG,問題存在於ssl/dl_both.c文件中的心跳部分,當攻擊者構造一個特殊的數據包,滿足用戶心跳包中無法提供足夠多的數據會導致memcpy函數把SSLv3記錄之後的數據直接輸出,該漏洞
相關文章
相關標籤/搜索