APP下载
报价宝  ›  综合  › 

OpenSSL修补可引发DoS攻击的OCSP安全漏洞

报价宝 来源:baojiabao.com 发布时间:2018-01-24 08:25:00 09月15日更新
报价宝综合消息OpenSSL修补可引发DoS攻击的OCSP安全漏洞

示意图,与新闻事件无关。

图片来源: 

openssl.org

OpenSSL于上周修补了14个安全漏洞,其中包含一个藏匿在“线上凭证状态协定”(Online Certificate Status Protocol ,OCSP)的重大漏洞,该漏洞可造成内存损耗并导致阻断服务攻击。

该重大漏洞的编号为CVE-2016-6304,OpenSSL说明,当骇客持续传递大型的OCSP状态请求扩展时,将会耗尽服务器上的内存,造成阻断服务攻击。在预设配置下的服务器就算不支援OCSP,也会受到影响,只有在编译时选用”no-ocsp”才能幸免于难。这是由中国360信息安全部的石磊在阅读OpenSSL所发现的。

使用OpenSSL 1.0.1g之前版本的服务器若未特别启用OCSP并不会受到该漏洞的影响,此外,OpenSSL 1.1.0应升级到OpenSSL 1.1.0a,OpenSSL 1.0.2应升级到OpenSSL 1.0.2i,OpenSSL 1.0.1则应升级到OpenSSL 1.0.1u。

除了CVE-2016-6304之外,此次OpenSSL所修补的12个安全漏洞都是属于低风险等级,另有一个中度风险的漏洞CVE-2016-6305也会造成阻断服务攻击。
 

文章标签: 报价宝 降噪耳机价格 耳机价格 红米手机价格 华为手机价格 小米手机价格 电视机价格 笔记本电脑价格 笔记本价格 汽车价格 笔记本价格 华为手机价格 红米手机价格 耳机价格 降噪耳机价格