OpenSSL漏洞简述与网络检测方法

1、CVE-2014-0160漏洞背景 2014年4月7日OpenSSL发布了安全公告,在OpenSSL1.0.1版本中存在严重漏洞(CVE-2014-0160)。OpenSSL Heartbleed模块存在一个BUG,问题存在于ssl/dl_both.c文件中的心跳部分,当攻击者构造一个特殊的数据包,知足用户心跳包中没法提供足够多的数据会致使memcpy函数把SSLv3记录以后的数据直接输出,该
相关文章
相关标签/搜索