网络安全 频道

网络“心漏“,Softnext产品均不受影响

        【IT168 厂商动态】OpenSSL 今天公告了一个极度严重的漏洞(CVE-2014-0160),被称为「Heartbleed」,正如其名,国内外同行已经称本漏洞为 “击穿心脏”、“毁灭级”、“今年最严重”的漏洞。Softnext守内安采纳的版本都是使用“稳定版“,所以不受此次漏洞攻击影响。

网络“心漏“,Softnext产品均不受影响

 

网络“心漏“,Softnext产品均不受影响

  OpenSSL是为网络通信提供安全及数据完整性的一种安全协议,囊括了主要的密码算法、常用的密钥和证书封装管理功能以及SSL协议,目前正在各大网银、在线支付、电商网站、门户网站、电子邮件等重要网站上广泛使用。

  而这个漏洞能让攻击者从服务器内存中读取 64 KB 的数据,利用传送 heartbeat 的封包给服务器,在封包中控制变量导致 memcpy 函数复制错误的内存数据,因而截取内存中可能存在的重要敏感数据。内存中最严重可能包含 ssl private key、session cookie、以及电子邮件、网银、电子支付和电商购物等用户账号和密码等,因此可能因为这样的漏洞导致服务器遭到入侵或盗取用户账号。

特别提醒:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。
0
相关文章