成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

OpenLDAP CA SSL證書驗證漏洞

安全 漏洞
泄漏敏感信息##遠程攻擊##立即處理[msg]影響版本: OpenLDAP漏洞描述: CVE ID: CVE-2009-3767 OpenLDAP是一款開放源代碼的輕量級目錄訪問協議(LDAP)實現。

影響版本:

OpenLDAP漏洞描述:

CVE ID: CVE-2009-3767

OpenLDAP是一款開放源代碼的輕量級目錄訪問協議(LDAP)實現。

在使用OpenSSL的時候,OpenLDAP的libraries/libldap/tls_o.c庫沒有正確地處理X.509證書主題通用名稱(CN)字段域名中的空字符(\0),在處理包含有空字符的證書字段時錯誤地將空字符處理為截止字符,因此只會驗證空字符前的部分。例如,對于類似于以下的名稱:

example.com\0.haxx.se

證書是發布給haxx.se的,但/tls_o.c庫錯誤的驗證給example.com,這有助于攻擊者通過中間人攻擊執行網絡釣魚等欺騙。

<*參考  Tomas Hoger (thoger@redhat.com) http://marc.info/?l=oss-security&m=125198917018936&w=2 *>

SEBUG安全建議:

廠商補丁:

OpenLDAP

目前廠商已經發布了升級補丁以修復這個安全問題,請到廠商的主頁下載:

http://www.openldap.org/devel/cvsweb.cgi/libraries/libldap/tls_o.c.diff?r1=1.8&r2=1.11&f=h

【編輯推薦】

  1. 谷歌發布Android安全漏洞補丁修復兩個DoS漏洞
  2. 微軟緊急發布SMBv2安全漏洞補丁緩解風險
  3. 360安全衛士:打漏洞補丁防止微軟“黑屏”
責任編輯:安泉 來源: 安全中國
相關推薦

2009-10-28 10:24:26

2010-12-02 10:05:24

2021-03-31 11:29:12

OpenSSLDoS證書驗證漏洞

2023-03-15 10:38:55

2021-06-03 14:57:05

SSL證書SSL協議服務器

2018-12-06 09:26:06

2016-05-09 11:40:44

2021-03-29 12:57:31

漏洞OpenSSLDos

2018-01-31 07:36:53

2015-03-05 15:01:52

2009-08-14 13:34:21

SSL證書 EV SSL在線交易

2012-05-28 09:39:38

2021-09-26 08:57:27

SSL證書數據安全數據泄露

2020-12-31 08:08:23

SSL證書企業

2020-06-22 07:51:24

SSL證書數據安全數據泄露

2013-08-29 09:51:33

SSL證書SSL證書管理

2009-08-14 15:12:37

SSL證書安全案例

2021-06-18 09:41:55

SSL證書數據安全數據泄露

2011-02-15 11:06:20

賽門鐵克SSL證書

2011-12-26 09:23:01

Java
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 免费视频二区 | 国产成人一区 | 国产一区三区在线 | 99久热在线精品视频观看 | 蜜月va乱码一区二区三区 | 国产欧美日韩精品在线观看 | 久久久久久久久久久久久91 | 免费人成在线观看网站 | 日韩中文在线 | 亚洲一区| 成人免费视频网站在线看 | 在线国产一区二区 | 亚洲第一视频网站 | 国产精品免费看 | 久久精品影视 | 精品日韩欧美一区二区 | 亚洲精品久久久久久久久久久 | 亚洲精品在线观 | 欧美日韩精品在线一区 | 男人天堂色 | 伊人网99| 亚洲激情第一页 | 国产精品视频免费播放 | 久久精品免费 | 日韩免 | 波多野结衣中文字幕一区二区三区 | 久久久久久久久久久久久九 | 欧美性网站 | 亚洲午夜网 | 国产精品免费观看 | 午夜影院在线观看视频 | 国产激情视频在线 | 国产99精品 | 国产福利在线 | 欧美一级特黄aaa大片在线观看 | 久久伊人影院 | 激情久久久久 | 男人天堂社区 | 久久99精品久久久久蜜桃tv | 国产精品麻 | 国产成人免费一区二区60岁 |