1. 程式人生 > >Heartbleed(CVE-2014-0160) 心臟出血漏洞 線上檢測

Heartbleed(CVE-2014-0160) 心臟出血漏洞 線上檢測

CVE官網描述:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0160

影響範圍:

  • OpenSSL 1.0.1 through 1.0.1f
  • OpenSSL 1.0.2-beta

漏洞原因:

在使用 TLS heartbeat extension的時候,沒有正確進行記憶體處理

漏洞影響:

可以使攻擊者,遠端獲取伺服器記憶體中的敏感資訊

漏洞修復:

升級、打補丁或者禁用heartbeat擴充套件