您当前的位置: 首页 > 服务器教程 > Linux教程 > OpenSSL安全公告

OpenSSL安全公告

作者:不详 来源:网络 发布时间: 2014-07-04 16:48 点击:
OpenSSL发布了安全公告,发现1.0.1、1.0.2beta(包括1.0.1f和1.0.2beta1)版本存在【CVE-2014-0160】的高危漏洞,被SSL/TLS加密传输的信息可以被窃龋可行的方法就是尽快完成自查并升级到1.0.1g版本,避免因漏洞被黑客攻击而造成损失。下面是官方给的消息: OpenSSL Sec

OpenSSL安全公告

  OpenSSL发布了安全公告,发现1.0.1、1.0.2beta(包括1.0.1f和1.0.2beta1)版本存在【CVE-2014-0160】的高危漏洞,被SSL/TLS加密传输的信息可以被窃龋可行的方法就是尽快完成自查并升级到1.0.1g版本,避免因漏洞被黑客攻击而造成损失。下面是官方给的消息:

  OpenSSL Security Advisory [07 Apr 2014]

  ========================================

  TLS heartbeat read overrun (CVE-2014-0160)

  ==========================================

  A missing bounds check in the handling of the TLS heartbeat extension can be

  used to reveal up to 64k of memory to a connected client or server.

  Only 1.0.1 and 1.0.2-beta releases of OpenSSL are affected including

  1.0.1f and 1.0.2-beta1.

  Thanks for Neel Mehta of Google Security for discovering this bug and to

  Adam Langley <agl@chromium.org> and Bodo Moeller <bmoeller@acm.org> for

  preparing the fix.

  Affected users should upgrade to OpenSSL 1.0.1g. Users unable to immediately

  upgrade can alternatively recompile OpenSSL with -DOPENSSL_NO_HEARTBEATS.

  1.0.2 will be fixed in 1.0.2-beta2.

  修复方案:

  第一步: Debian/Ubuntu:

  # apt-get update!

  # apt-get install openssl libssl1.0.0

  CentOS:

  # yum update openssl

  第二步: 修复完毕后,请重启WEB服务,Apache/Nginx/Httpd的重启⽅方式分别如下:

  # /etc/init.d/apache2 restart

  # /etc/init.d/ngnix restart

  # /etc/init.d/httpd restart

  此外还需要重启其他与OpenSSL相关的服务。(可通过 lsof | grep libssl | awk '{print $1}'| sort | uniq 查看与OpenSSL库相关的服务)。

  
分享到:
本文"OpenSSL安全公告"由远航站长收集整理而来,仅供大家学习与参考使用。更多网站制作教程尽在远航站长站。
顶一下
(0)
0%
踩一下
(0)
0%
[点击 次] [返回上一页] [打印]
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
关于本站 - 联系我们 - 网站声明 - 友情连接- 网站地图 - 站点地图 - 返回顶部
Copyright © 2007-2013 www.yhzhan.com(远航站长). All Rights Reserved .
远航站长:为中小站长提供最佳的学习与交流平台,提供网页制作与网站编程等各类网站制作教程.
官方QQ:445490277 网站群:26680406 网站备案号:豫ICP备07500620号-4