一个类似于心脏出血的OpenSSL漏洞(CVE-2016-0800)周二曝光,该漏洞影响超过1100万台使用古老安全协议SSLv2的网站和邮件服务器。 |
一个类似于心脏出血的OpenSSL漏洞(CVE-2016-0800)周二曝光,该漏洞影响超过1100万台使用古老安全协议SSLv2的网站和邮件服务器。
利用该漏洞的攻击被称为“溺水”攻击(DROWN, Decrypting RSA with Obsolete and Weakened eNcryption),可通过给服务器发送精心构造的恶意数据包来解密HTTPS通信,获得诸如口令或信用卡信息等敏感数据。
溺水可实现跨协议攻击
据360安全专家蔡玉光分析,该漏洞利用难度较高,需要攻击者截获经HTTPS加密的通信数据,并破解此数据应送达的服务器的密钥,才可让攻击者对所截获的数据进行解密。破解密钥需要使用一定性能的计算集群,并花费8个小时。租用计算集群的成本约400美金左右(以租用亚马逊集群的费用为准)。因此,攻击成本不低,意味着实际影响会小。但一旦攻击成功,攻击者就可以破解其截获的所有加密数据。
蔡玉光建议受到此漏洞影响的用户应确认其私钥不适用于其他的支持sslv2服务,包括web、smtp、imap、pop服务等,并禁止服务器端的sslv2支持。另外可以对OpenSSL进行更新。
以下版本的服务及协议受影响:
Apache — 非2.4.x版本
Nginx — 0.7.64/0.8.18及更早版本
Postfix — 早于2.9.14/2.10.8/2.11.6/3.0.2的版本
OpenSSL — 1.0.2a/1.0.1m/1.0.0r/0.9.8zf及更早版本
各版本检测方式及详细修复步骤 ——
http://www.aqniu.com/threat-alert/14036.html
漏洞详情 ——
https://www.openssl.org/news/secadv/20160301.txt
评论时间:2024-01-30 06:25:03
免费虚拟主机购买 10.日本云主机价格 灵活性
评论时间:2023-12-08 18:25:02
服务器构建虚拟主机的过程中最核心的环节就是如何把服务器端与客户端连接网易丧尸生存服务器 好,云主机服务器租用费用 器构建虚拟主机的过程中最核心的环节就是如何把服务器端与客户端连接好,而服务器构建就必须先解决这个难点!下面介绍几种常用的解决方案及特点,供大家参考学习
评论时间:2023-07-23 12:55:54
29云服务器的作用和用途 服务器搭建网站完整教程 29.智能化管理
2023-12-25 22:44:35 admin
活动发布区版规2023-05-27 22:03:52 御风而行
容器、无服务器、虚拟机:安全性差...2023-05-27 20:43:39 1356
服务器宕机的造成原因和解决方法介...2023-05-27 20:43:25 qingym
别糊涂了!服务器与工作站的五大区...2023-05-27 19:08:41 小绵羊0123
科技巨头布局云端 服务器 网络硬...2023-05-27 18:17:46 姐姐的跟屁虫
钉钉因系统访问流量激增,宕机1小...2022-07-23 00:34:02 freeatom
常见ftp命令 FTP命令使用详...2022-07-21 02:17:02 ares
双硬盘组建Raid0磁盘阵列图文...2022-07-20 06:17:02 mankeung123
用友软件客户端连接不上服务器的解...2022-07-23 00:51:02 antonfxb
WebService实例2022-07-13 05:38:02 苯小孩
开发、运维不可不看的Linux调...2022-07-20 18:51:02 nightstone
如何使用Charles抓取Web...2021-12-29 05:38:02 chinalanboo
服务器为什么要放机房2022-02-09 05:38:02 whs-72
数据库优化之设计优化2022-02-13 05:38:02 jojojade
如何架设ASP以及ASP.NET...2022-02-17 05:38:02 666123
Windows 2003下Web...2022-03-25 05:38:02 saintly
mysql数据库的创建和使用2022-07-05 05:38:02 8508514
【强烈推荐】9款比较好用的PHP...2022-07-19 20:17:02 dengyu0429
linux vi使用及详细介绍2022-07-20 01:00:05 激动的舌头
Linux视频教程:用户管理命令...2022-07-21 20:51:02 jessica-an
创建本地FTP站点2022-02-07 05:38:03 jasonkidd
WEB服务器配置详解2022-07-20 04:51:02 wolfssss
ACL权限-默认与递归(4)2022-07-22 15:00:05 淡水珊瑚
Linux下 Samba Ser...