欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

OpenSSL爆嚴重DoS和證書驗證漏洞

2022-10-06    分類: 網(wǎng)站建設

OpenSSL爆嚴重DoS和證書驗證漏洞

OpenSSL是一個功能豐富且自包含的開源安全工具箱。它提供的主要功能有:SSL協(xié)議實現(xiàn)(包括SSLv2、SSLv3和TLSv1)、大量軟算法(對稱/非對稱/摘要)、大數(shù)運算、非對稱算法密鑰生成、ASN.1編解碼庫、證書請求(PKCS10)編解碼、數(shù)字證書編解碼、CRL編解碼、OCSP協(xié)議、數(shù)字證書驗證、PKCS7標準實現(xiàn)和PKCS12個人數(shù)字證書格式實現(xiàn)等功能。OpenSSL采用C語言作為開發(fā)語言,這使得它具有優(yōu)秀的跨平臺性能。OpenSSL支持Linux、UNIX、windows、Mac等平臺。

3月25日,OpenSSL發(fā)布安全公告,稱在更新的1.1.1k版本中修復了2個高危安全漏洞:CVE-2021-3449和CVE-2021-3450。

CVE-2021-3449: 該漏洞是空指針間接引用引發(fā)的DoS 漏洞,但該漏洞只影響OpenSSL 服務器實例,不影響客戶端。  CVE-2021-3450: 該漏洞是CA證書驗證不當漏洞,既影響服務器也影響客戶端實例。 CVE-2021-3449

 

在重新協(xié)商的過程上,客戶端發(fā)送惡意ClientHello 消息就可以觸發(fā)該漏洞,引發(fā)服務器奔潰。如果TLSv1.2的renegotiation ClientHello 忽略了signature_algorithms 擴展,但是包含signature_algorithms_cert 擴展,那么空指針間接引用就會引發(fā)奔潰和DoS 攻擊。

該漏洞影響啟用了TLSv1.2和重新協(xié)商的OpenSSL 1.1.1到1.1.1j版本,漏洞不影響OpenSSL 客戶端。由于TLSv1.2和重新協(xié)商是OpenSSL 服務器的默認配置,因此許多服務器都受到該漏洞的影響。

修復該DoS bug只需要一行代碼,具體來說就是將peer_sigalgslen 設置為0。

OpenSSL爆嚴重DoS和證書驗證漏洞

CVE-2021-3449補丁

CVE-2021-3450

 

CVE-2021-3450漏洞是CA 證書驗證繞過漏洞,與X509_V_FLAG_X509_STRICT flag有關。該flag是OpenSSL 用來禁用損壞的證書流,并需要證書通過X509 規(guī)則的驗證。

但是由于一個回歸bug的存在,OpenSSL v1.1.1h及以上版本受到該漏洞的影響。幸運的是該flag在這些版本中并不是默認設置的。從OpenSSL v 1.1.1h版本開始,會對編碼的橢圓曲線參數(shù)進行額外的嚴格檢查。但是在檢查的實現(xiàn)中存在錯誤,導致之前的確認鏈上證書的檢查結果是之前覆寫的有效的CA 證書。因此,OpenSSL 實例無法檢查非CA 證書不能是其他證書的發(fā)布者,因此攻擊者可以利用這個漏洞來進行證書繞過。

總結

 

這兩個漏洞都不影響OpenSSL 1.0.2版本,新發(fā)布的OpenSSL 1.1.1k版本修復了這兩個漏洞,研究人員建議用戶盡快進行升級更新,以保護其OpenSSL實例。

當前名稱:OpenSSL爆嚴重DoS和證書驗證漏洞
地址分享:http://aaarwkj.com/news/202534.html

成都網(wǎng)站建設公司_創(chuàng)新互聯(lián),為您提供定制開發(fā)、App設計、企業(yè)網(wǎng)站制作、關鍵詞優(yōu)化、網(wǎng)站建設網(wǎng)站排名

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

搜索引擎優(yōu)化
人妻操人人妻中出av| 欧美在线观看香蕉视频| 日韩中文字幕专区在线| 中文字幕国产精品综合| 国产高清av免费观看| 婷婷色爱区综合五月激情| 日本乱一区二区三区在线| 国产熟女真实乱精品视频| 国产乱来视频在线观看| 18禁免费无遮挡免费视频| 夫妻晚上同房太猛视频| 亚洲黄色av网址在线观看| 国产综合精品一区二区| 亚洲另类视频一区二区| 亚洲成年人黄色在线观看| 在线观看男人的天堂av| 国产亚洲精品a久久7777| 国产成人综合在线观看网站| 日韩 高清 一区二区| 91青青草原在线视频| 蜜桃视频在线观看91| 有码不卡中文字幕在线视频| 18岁禁看网站在线看| 日韩精品中文女同在线播放| 午夜男女激情在线观看| 尤物视频在线观看羞羞| 熟女高潮av一区二区| 中文字幕日韩激情欧美一区| 亚洲国产a级一区二区| 国产亚洲一区二区日韩欧美| 国内揄拍国内精品少妇国| 人妻av天堂综合一区| 91美女人妻精品久久| 高清白嫩学生自拍视频| 少妇欧美日韩精品在线观看| 成人av在线播放亚洲| 国产精品一区2区3区| 欧美日韩亚洲精品一区二区三区| 熟妇高潮一区二区在线观看| 国产精品成人一区二区艾草| 日本理伦片一区二区|