人民网>>IT

七处高危漏洞刚修复 OpenSSL又一存在超10年漏洞曝光

2014年06月07日17:04    来源:京华时报    手机看新闻
原标题:七处高危漏洞刚修复 OpenSSL又一存在超10年漏洞曝光

  京华时报漫画谢瑶

  前天晚上,OpenSSL基金会发布警告称,又发现了新的漏洞,这些漏洞已存在10年以上,可能导致黑客通过OpenSSL加密的流量发动“中间人”攻击。两个月之前,OpenSSL“心脏出血”的漏洞刚刚令业界颤抖不已。

  OpenSSL团队发布了5个新的安全补丁,用于修复七处高危漏洞,其中一个漏洞已潜伏16年,该漏洞可导致“中间人”截获OpenSSL加密的网站登录密码、电子邮件、聊天记录等重要数据。

  中间人攻击是一种“间接”的入侵攻击,这种攻击模式是通过各种技术手段将受入侵者控制的一台计算机虚拟放置在网络连接中的两台通信计算机之间,这台计算机就称为“中间人”。使用机场公开WiFi的用户,就有可能成为此类攻击的目标。

  OpenSSL的用户被建议安装新的补丁,并升级至OpenSSL软件的最新版本。外媒分析称,新发现的漏洞自1998年OpenSSL首次发布以来就一直存在,而“心脏出血”漏洞是在2011年新年OpenSSL进行升级时引入的。新发现的漏洞在长达十几年的时间内一直没有被发现,再次表明了OpenSSL管理的缺陷。OpenSSL是开源的,这意味着任何人都可以对其进行评估及更新。

  360网络攻防实验室昨天表示,由于目前没有公开的漏洞攻击代码,而且OpenSSL已及时发布补丁,这波漏洞的实际威胁会低于“心脏出血”。

(责编:孟哲、毕磊)


注册/登录
发言请遵守新闻跟帖服务协议   

使用其他账号登录: 新浪微博帐号登录 QQ帐号登录 人人帐号登录 百度帐号登录 豆瓣帐号登录 天涯帐号登录 淘宝帐号登录 MSN帐号登录 同步:分享到人民微博  

社区登录
用户名: 立即注册
密  码: 找回密码
  
  • 最新评论
  • 热门评论
查看全部留言

24小时排行 | 新闻频道留言热帖