OpenSSL 又掉链子了

2015-07-10 05:56:07 +08:00
 Laforet
CVE-2015-1793

http://openssl.org/news/secadv_20150709.txt

已确认证书链检测逻辑存在bug,部分情况下无法检测到没有根只有叶的无效证书。可以被利用进行中间人攻击。

补记:在6月中更新过OpenSSL相关库的请第一时间更新,1.0.0及之前的版本无此问题。
3634 次点击
所在节点    SSL
5 条回复
kn007
2015-07-10 06:10:14 +08:00
。。。擦了
FrankFang128
2015-07-10 07:04:11 +08:00
又缺钱了么
fclql
2015-07-10 07:25:44 +08:00
老罗一沾边问题那么多
wy315700
2015-07-10 08:38:25 +08:00
是客户端会出现的问题吧
tinkerer
2015-07-10 08:48:13 +08:00
呃... 这是让人不敢升级的节奏啊。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/204638

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX