漏洞与应急
Heartbleed 漏洞披露
2014 年 4 月 7 日,OpenSSL 爆出 Heartbleed 信息泄露漏洞 (CVE-2014-0160)。漏洞利用 TLS 心跳扩展的边界检查缺失,可读取服务器进程内存 64KB 内容,影响全球约 2/3 的 HTTPS 服务器。
点
点小安2分钟0 次浏览评论本文为事件概要整理。
2014 年 4 月 7 日,芬兰安全研究员 Neel Mehta 联合 Codenomicon 团队披露 OpenSSL 1.0.1 至 1.0.1f 中的 Heartbleed 漏洞 (CVE-2014-0160)。漏洞允许攻击者通过构造恶意心跳请求,读取服务器内存 64KB 内容,可能泄露私钥、会话凭证、用户密码等。
影响范围
- 全球约 2/3 的 HTTPS 服务器受影响
- 国内 CDN、电商、金融机构紧急排查
- 360 漏洞研究院、CNVD、CNNVD 等国内机构同步发布预警
长期影响
- OpenSSL 基金会获大量捐助,治理结构改革
- 国内加速推动国密 SM2/SM3/SM4 在重要场景应用
参考资料
转载与版权声明
本文为「点滴安全」基于多方公开资料整理的事件概要,所有原始版权归各发布机构所有。
推荐阅读
更多文章 →原创声明:本文为「点滴安全」原创内容,版权归原作者所有。转载请注明来源「点滴安全」并保留原文链接。免责声明