今天醒来的时候,我收到了Godaddy的一封电子邮件,里面写着“OpenSSL的一个关键漏洞,被称为‘心血虫’,它可能会影响你的服务器。”
我不知道什么是心脏出血。请帮我保护我的服务器。
发布于 2014-04-10 05:57:34
HeartBleed是OpenSSL心脏跳动扩展中的一个漏洞。心跳扩展可以使SSL会话保持活动状态。但是它接受一些用户输入,这些输入没有为绑定检查正确实现,而绑定检查恰好在此场景中被利用,从而导致OpenSSL服务器高达64K的内存泄漏。
https://security.stackexchange.com/questions/55342
复制相似问题