OpenSSL漏洞簡述與網絡檢測方法

1、CVE-2014-0160漏洞背景 2014年4月7日OpenSSL發佈了安全公告,在OpenSSL1.0.1版本中存在嚴重漏洞(CVE-2014-0160)。OpenSSL Heartbleed模塊存在一個BUG,問題存在於ssl/dl_both.c文件中的心跳部分,當攻擊者構造一個特殊的數據包,知足用戶心跳包中沒法提供足夠多的數據會致使memcpy函數把SSLv3記錄以後的數據直接輸出,該
相關文章
相關標籤/搜索