微軟表示下週一將就該漏洞推出修正。微軟表示,『公司已掌握了該問題的詳細信息,它可以利用 SSL3.0 和 TLS1.0 的漏洞影響 Windows 操作系統以及自身協議。』
而該漏洞更是被安全研究人員 Juliano Rizzo 和 Thai Duong 利用,在 9 月 23 日的 Ekoparty 安全會議上推出了名為『針對 SSL / TLS 協議的瀏覽器劫持(Beast)』的 PoC 工具,用於中間人對瀏覽器的攻擊。
Mozilla 開發者目前也正在開發火狐的此類問題修正,谷歌開發者則對 Chrome 瀏覽器進行改良。
===============================================
★數位夢想★ 由 Redwolf 製作以 創用CC 姓名標示-相同方式分享 3.0 台灣 授權條款 釋出
沒有留言:
張貼留言
1、本留言處歡迎多加留言交流,但不歡迎垃圾留言及廣告留言
2、留言時可以使用部份 HTML 標記
3、對於教學文章介紹或軟體使用有問題歡迎提出,若站長沒回應表示不清楚該問題的解決方案
4、留言時請勿留下電子郵件,以免因搜尋引擎爬文而造成您的困擾,且站長不會寄相關郵件給您,僅會在留言區提供解決方案
5.站長保留不當刪除留言的權力,若造成不便尚請見諒