物聯網設備安全分析之MAX! Cube LAN Gateway篇

概述 去年,我們的安全團隊確認了 CVE-2015-7503漏洞,又名ZF2015-10,這是一個在使用RSA過程中,出現的功能上的漏洞,存在於Zend框架的密碼庫中。 這個實際漏洞(採用PKCS1v1.5 填充方法的RSA密碼「填充預言」漏洞)最初是由Daniel Bleichenbacher在1998年發佈出來的。「填充預言」漏洞允許攻擊者用一個加密的消息,並多次發送修改過的密文到服務器(每一
相關文章
相關標籤/搜索