2014年4月11日漏洞特征库升级公告(紧急)
发表日期:2014-04-11 16:40:03
漏洞描述 |
||
CVE 编号 |
漏洞名称 |
描述 |
CVE-2014-01604 |
OpenSSL TLS 存在远程内存读取漏洞 |
2014年4月7日OpenSSL发布了安全公告,在OpenSSL1.0.1版本中存在严重漏洞(CVE-2014-0160),此次漏洞问题存在于 ssl/dl_both.c文件中。OpenSSL Heartbleed模块存在一个BUG,当攻击者构造一个特殊的数据包,满足用户心跳包中无法提供 足够多的数据会导致memcpy把SSLv3记录之后的数据直接输出,该漏洞导致攻击者可以远程读取存在漏洞版本的openssl服务器内存中长大64K 的数据。 |