OpenSSL DROWN溺亡漏洞的检测及修复方法

1、漏洞描述: 如今流行的服务器和客户端使用TLS加密,SSL和TLS协议保证用户上网冲浪,购物,即时通讯而不被第三方读取到。DROWN(溺亡)漏洞容许攻击者破坏这个加密体系,经过“中间人劫持攻击”读取或偷取敏感通讯,包括密码,信用卡账号,商业机密,金融数据等。python 2、漏洞影响: 大部分支持SSLv2的服务器均会受到该漏洞影响,好比启用了ssl、tls加密的web服务器、邮件服务器。ng
相关文章
相关标签/搜索