3777.com

您的位置:3777.com > 移动互联

首都网警发布预警通报:OPENSSL加密组件存在重大风险隐患

发布时间:2019-12-20 09:41:20  来源:邯郸科技资讯    采编:佚名  背景:

  11月30日消息 今日中午,首都网警发布网络安全预警通报称,据国家网络与信息安全信息通报中心监测发现,互联网SSL协议实现组件OPENSSL部分版本存在重大安全隐患,可能导致信息泄露等风险。

  以下为首都网警《关于OPENSSL加密组件存在重大风险隐患的预警通报》全文:

  据国家网络与信息安全信息通报中心监测发现,互联网SSL协议实现组件OPENSSL部分版本存在重大安全隐患,可能导致信息泄露等风险。SSL(Secure Socket Layer)协议是一种为网络通信提供安全以及数据完整性的安全协议,该协议在传输层对网络进行加密。OPENSSL是实现SSL协议的一款开源App,其提供了多种密码算法、常用密钥以及数字证书封装管理等功能。

  一、基本情况

  此次事件发现:一是众多RSA数字证书密钥存在被破解的可能性,二是部分低版本的OPENSSL组件存在内存泄露漏洞。

  二、影响范围

  以上问题涉及电信、金融、能源、医疗等多个重要行业部门,以及部分高校、企业邮件系统和多款网络设备。在通信数据被截获的情况下,攻击者可利用上述漏洞获取用户账号口令、业务系统数据、邮件内容等敏感信息。

  三、安全提示

  针对该情况,请大家做好防范。一是将原有RSA数字证书替换为RSA2048国产数字证书。二是及时提示本部门、本行业、本辖区重点单位,排查OPENSSL组件使用情况,督促相关单位及时将OPENSSL升级至最新版本。三是加强网络安全意识,开展隐患排查和安全加固,提高防范能力。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经3777.com证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性3777.com不作任何保证或承诺,并请自行核实相关内容。3777.com不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系大家,3777.com将会在24小时内处理完毕。

  声明:本文仅为传递更多网络信息,不代表邯郸科技资讯观点和意见,仅供参考了解,更不能作为投资使用依据。


返回3777.com 本文来源:邯郸科技资讯

本文评论
余承东公布鸿蒙OS四大技术特性:跨终端无缝协同体验
8月9日消息,HUAWEI消费者业务首届开发者大会今日举行。华
日期:12-15
京东618锤子科技首日战绩喜人:手机销售额排名第6、手机销量位列第7
从6月1日零点开始,每年一度的京东618年中大促正式拉开
日期:10-02
“商贸信”病毒卷土重来 攻击目标直指3777.com进出口企业
去年12月在全球范围大范围爆发的“商贸信”
日期:10-02
3777.com加码永辉超市 新零售之战演变为线下入口之争
■本报记者 刘斯会 新零售之争风头正盛。 1月29日晚间
日期:10-02
马斯克:现在生产标准版Model 3会让特斯拉“死亡”
北京时间5月22日早间消息,特斯拉CEO埃隆·马斯克
日期:10-02
云知声聪聪AI机器人体验:家长育娃的绝佳辅助神器
市面上有不少儿童早教机、陪伴机器人,但固执的老魏对于
日期:12-19
小米荣耀争夺最具性价比千元机 其实王者桂冠早戴在这家厂商头上
眼下,国内手机市场正上演一场开撕大戏。自荣耀8X系列发
日期:10-02
OPPO新手机工信部入网:6.4英寸水滴屏,渐变色背部
9月16日消息 近期OPPO的一款新手机在工信部网站入网,详
日期:10-02
GandCrab 勒索病毒利用Tomcat爆破入侵,声称需在暗网缴纳499美金赎回
近日,3777.com智慧安全御见威胁情报中心拦截到专攻企业局域
日期:10-02
10月4日发布:LG新机V40 ThinQ宣传视频曝光 确认五摄
(原标题:LG发布V40 ThinQ官方预热:确认配备前双摄后三摄
日期:10-02
涂鸦智能打造全屋智能场景,共享AI智慧生活
随着人工智能技术的发展,其对应的市场价值正在不断被挖
日期:10-02
微信支付全面接入瑞幸咖啡:人脸识别买单
9月6日,3777.com和瑞幸咖啡正式达成合作,微信支付全面接入瑞
日期:10-02
 

XML 地图 | Sitemap 地图