当前位置: 首页 > news >正文

openssl升级_openssl 拒绝服务漏洞通告

b960ad2ec4cad48171e71a14eb0b8114.png

漏洞名称

openssl 拒绝服务漏洞

漏洞编号

CVE-2020-1967

漏洞等级

漏洞描述

2020年04月21日,openssl 官方发布了 TLS 1.3 组件拒绝服务漏洞 的风险通告。 openssl 是一个开放源代码的软件库包,应用程序可以使用这个包来进行安全通信。这个包广泛被应用在互联网的网页服务器上。其主要库是以C语言所写成,实现了基本的加密功能,实现了SSL与TLS协议。openssl可以运行在OpenVMS、 Microsoft Windows以及绝大多数类Unix操作系统上(包括Solaris,Linux,MacOS与各种版本的开放源代码BSD操作系统)。 TLS(Transport Layer Security) 是一种安全协议,目的是为互联网通信提供安全及数据完整性保障。在浏览器、电子邮件、即时通信、VoIP、网络传真等应用程序中都广泛支持这个协议。该协议当前已成为互联网上保密通信的工业标准。 服务端或客户端程序在 SSL_check_chain() 函数处理TLS 1.3握手前后。可能会触发空指针解引用,导致错误处理 tls 扩展 signature_algorithms_cert。当服务端或客户端程序收到一个无效或无法识别的签名算法时可能会引发崩溃或拒绝服务漏洞。

影响范围

  • ‍‍‍

    ‍‍‍

    openssl:1.1.1d

  • openssl:1.1.1e

  • openssl:1.1.1f

修复措施

升级到 1.1.1d 版本,下载地址为:https://www.openssl.org/source/。

情报来源

https://cert.360.cn/warning/detail?id=83b4133611aba0131a5e18fb2ea46aba

d10d83f70156824825031ddff6c12890.gif d10d83f70156824825031ddff6c12890.gif dbe40a15f7c3c4cf6448bf97847e39ce.png 70fe464ef69da7a543f8a20459ed0483.png d10d83f70156824825031ddff6c12890.gif d10d83f70156824825031ddff6c12890.gif

相关文章:

  • pytorch实现人脸识别_【他山之石】如何支撑上亿类别的人脸训练?显存均衡的模型并行(PyTorch实现)...
  • dubbo源码深度解析_mybatis 3.x源码深度解析(二)
  • arduino char*转string_小学生学习C++||第四十四节 string遍历与比较
  • python url encode_python urlencode
  • python查看变量属性_python如何看变量属性
  • python把文字矢量化_python pandas:尝试使用date_range对函数进行矢量化
  • 源代码src修改为本地图片_OpenWRT实践5:Feeds安装本地源
  • python推箱子游戏代码_推箱子游戏,推箱子游戏代码python实现
  • vs创建多个cpp_Linux CMake 快速使用(二)——共享库创建与链接
  • python爬虫爬取股票软件数据_使用python爬虫实现网络股票信息爬取的demo
  • 代码文件夹带有红色感叹号_无代码数据收集API
  • java 链表_《一起学习java和数据结构》系列-数组和链表
  • sql输出日期格式显示毫秒_JavaScript的日期格式化方法
  • python凯撒密码编写程序详解_新手求助:在Python里面编一个类似凯撒密码的程序,急啊!!!...
  • es修改mapping字段类型_Flink SQL问题日期数据类型强转错误
  • C++入门教程(10):for 语句
  • echarts花样作死的坑
  • ECMAScript 6 学习之路 ( 四 ) String 字符串扩展
  • ES6之路之模块详解
  • GDB 调试 Mysql 实战(三)优先队列排序算法中的行记录长度统计是怎么来的(上)...
  • Java 多线程编程之:notify 和 wait 用法
  • Java,console输出实时的转向GUI textbox
  • java第三方包学习之lombok
  • JDK 6和JDK 7中的substring()方法
  • k个最大的数及变种小结
  • Python进阶细节
  • React Transition Group -- Transition 组件
  • RedisSerializer之JdkSerializationRedisSerializer分析
  • Swift 中的尾递归和蹦床
  • Three.js 再探 - 写一个跳一跳极简版游戏
  • weex踩坑之旅第一弹 ~ 搭建具有入口文件的weex脚手架
  • 得到一个数组中任意X个元素的所有组合 即C(n,m)
  • 第13期 DApp 榜单 :来,吃我这波安利
  • 聊聊sentinel的DegradeSlot
  • 巧用 TypeScript (一)
  • 设计模式(12)迭代器模式(讲解+应用)
  • 微信如何实现自动跳转到用其他浏览器打开指定页面下载APP
  • 终端用户监控:真实用户监控还是模拟监控?
  • linux 淘宝开源监控工具tsar
  • Spring Batch JSON 支持
  • #vue3 实现前端下载excel文件模板功能
  • $(document).ready(function(){}), $().ready(function(){})和$(function(){})三者区别
  • (6)设计一个TimeMap
  • (Matalb时序预测)PSO-BP粒子群算法优化BP神经网络的多维时序回归预测
  • (ZT)出版业改革:该死的死,该生的生
  • (二)七种元启发算法(DBO、LO、SWO、COA、LSO、KOA、GRO)求解无人机路径规划MATLAB
  • (转)IIS6 ASP 0251超过响应缓冲区限制错误的解决方法
  • (转)Spring4.2.5+Hibernate4.3.11+Struts1.3.8集成方案一
  • ... fatal error LINK1120:1个无法解析的外部命令 的解决办法
  • .dat文件写入byte类型数组_用Python从Abaqus导出txt、dat数据
  • .net core webapi 部署iis_一键部署VS插件:让.NET开发者更幸福
  • .net core 调用c dll_用C++生成一个简单的DLL文件VS2008
  • .net websocket 获取http登录的用户_如何解密浏览器的登录密码?获取浏览器内用户信息?...
  • .net 反编译_.net反编译的相关问题
  • .Net(C#)常用转换byte转uint32、byte转float等