OpenSSL 1.0.1f嚴重安全漏洞有多嚴重?

來源:果殼範文吧 1.58W

主新聞鏈接:OpenSSL 1.0.1f 再曝嚴重安全漏洞 或暴露加密密鑰和私有通信

OpenSSL 1.0.1f嚴重安全漏洞有多嚴重?

附相關新聞:

烏雲報告淘寶漏洞信息:淘寶主站運維不當導致可以登錄隨機用户並且獲取服務器敏感信息

微博評論:這個OpenSSL“心血”漏洞,各大互聯網企業的運維今天可能得辛苦點,抓緊升級,或在邊界上採取點措施扛一下。剛才寫了個腳本簡單跑了跑,一分鐘就從某巨型購物網站的登陸服務器上抓到若干組明文用户名/密碼。實測可成功登陸。其中一組還是某旗艦店的,幸好有手機驗證這一關擋着。


熱門標籤