OpenSSL 拒绝服务漏洞
|
|
|||||||||||||||||||
| 漏洞名称: | OpenSSL 拒绝服务漏洞 |
| CNNVD编号: | CNNVD-201312-058 |
| 发布时间: | 2013-12-05 |
| 更新时间: | 2013-12-05 |
| 危害等级: | |
| 漏洞类型: | |
| 威胁类型: | 远程 |
| CVE编号: | |
| 漏洞来源: | AKAT-1, 22733db72ab3ed94b5f8a1ffcde850251fe6f466, and c8e74ebd8392fda4788179f9a02bb49337638e7b |
OpenSSL是OpenSSL团队开发的一个开源的能够实现安全套接层(SSL v2/v3)和安全传输层(TLS v1)协议的通用加密库,它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。
OpenSSL中存在拒绝服务漏洞。攻击者可利用该漏洞造成使用受影响库的应用程序崩溃,拒绝服务合法用户。
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.openssl.org/
|
来源: BID |
浙公网安备 33010602011771号