1 марта в рассылке OpenSSL сообщили о новой уязвимости: «Cross-protocol attack on TLS using SSLv2» (также известна как DROWN, CVE-2016-0800) позволяет расшифровать TLS-сессию, если сервер допускает работу по SSLv2 с использованием шифров класса EXPORT. Уязвимости подвержены приложения, использующие SSLv2 с любой версией OpenSSL; версии OpenSSL 1.0.1l (и более ранние) и OpenSSL 1.0.2 содержат ошибки, которые облегчают эксплуатацию уязвимости по сравнению с OpenSSL более поздних версий. Выпущены обновления, которые отключают поддержку SSLv2 по умолчанию и удаляют шифры EXPORT, исключая таким образом возможность конфигурации сервера, уязвимой к DROWN. Проблему также можно обойти, отключив поддержку SSLv2 в приложениях.
←
1
2
→
Ответ на:
комментарий
от leg0las
Ответ на:
комментарий
от MrClon
Ответ на:
комментарий
от gray
Ответ на:
комментарий
от Gonzo
Ответ на:
комментарий
от ChALkeR
Ответ на:
комментарий
от bohm
Ответ на:
комментарий
от Klymedy
Ответ на:
комментарий
от imul
Ответ на:
комментарий
от bohm
Ответ на:
комментарий
от tailgunner
Ответ на:
комментарий
от murmur
Ответ на:
комментарий
от ChALkeR
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от imul
Ответ на:
комментарий
от gray
Ответ на:
комментарий
от sholom
Ответ на:
комментарий
от MyTrooName
Ответ на:
комментарий
от baka-kun
Ответ на:
комментарий
от imul
Ответ на:
комментарий
от baka-kun
Ответ на:
комментарий
от Odalist
Ответ на:
комментарий
от imul
Ответ на:
комментарий
от imul
Ответ на:
комментарий
от baka-kun
Ответ на:
комментарий
от anc
Ответ на:
комментарий
от MyTrooName
Ответ на:
А, так из-за этого у меня Mozilla не работает?
от anonymous
Ответ на:
комментарий
от Deleted
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Новости FREAK — ещё одна атака на TLS (2015)
- Форум Уязвимости OpenSSL (2023)
- Новости Уязвимость в OpenSSL (2010)
- Новости Новые уязвимости OpenSSL (2014)
- Новости Уязвимость в OpenSSL (2006)
- Новости Многочисленные уязвимости OpenSSL. (2004)
- Новости Критическая уязвимость в OpenSSL (2012)
- Новости В OpenSSL обнаружена критическая уязвимость (2015)
- Новости Новые сведения об эксплуатации уязвимости OpenSSL «Heartbleed» (2014)
- Новости Уязвимость в OpenSSL (CAN-2005-2969) (2005)