OpenSSL 1.0.1f嚴重安全漏洞有多嚴重?

來源:果殼範文吧 1.58W

主新聞連結:OpenSSL 1.0.1f 再曝嚴重安全漏洞 或暴露加密金鑰和私有通訊

OpenSSL 1.0.1f嚴重安全漏洞有多嚴重?

附相關新聞:

烏雲報告淘寶漏洞資訊:淘寶主站運維不當導致可以登入隨機使用者並且獲取服務器敏感資訊

微博評論:這個OpenSSL“心血”漏洞,各大網際網路企業的運維今天可能得辛苦點,抓緊升級,或在邊界上採取點措施扛一下。剛才寫了個指令碼簡單跑了跑,一分鐘就從某巨型購物網站的登陸伺服器上抓到若干組明文使用者名稱/密碼。實測可成功登陸。其中一組還是某旗艦店的,幸好有手機驗證這一關擋著。


熱門標籤