网络安全机构警告高度严重的OpenSSL漏洞

<返回列表

全球各地的计算机紧急响应团队(CERT)和其他网络安全机构已经发布了有关最近公开的影响OpenSSL的拒绝服务(DoS)漏洞的警报和建议,供应商已开始评估该漏洞对其产品的影响。

OpenSSL项目本周宣布,OpenSSL 1.1.1i修复了一个可用于远程DoS攻击的高严重性漏洞。该漏洞由CVE-2020-10713跟踪,并描述为NULL指针取消引用问题,由Google的David Benjamin报告,该漏洞影响所有1.1.1和1.0.2版本。

“ X.509 GeneralName类型是一种通用类型,用于表示不同类型的名称。这些名称类型之一称为EDIPartyName。OpenSSL提供了一个功能GENERAL_NAME_cmp其比较一个的不同实例GENERAL_NAME看它们是否相等或没有。当两个GENERAL_NAME都包含EDIPARTYNAME时,此函数的行为不正确。空指针引用,并可能会出现导致服务攻击可能拒绝崩溃,” OpenSSL项目在说咨询。

补丁发布后,多个组织发布了公告和警报,以通知用户该漏洞带来的风险。

美国网络安全和基础结构安全局(CISA)已建议管理员和用户查看OpenSSL通报并根据需要采取措施。

已发布有关CVE-2020-10713的咨询和警报的国家网络安全机构列表包括日本的JPCERT,法国的CERT-FR,印度的国家关键信息基础设施保护中心(NCIIPC)和澳大利亚的AusCERT。欧盟的CERT-EU已共享涉及CVE-2020-10713的新闻文章和咨询的链接。

Linux发行版还发布了一些公告,包括Red Hat,Debian,Ubuntu和CloudLinux,它们是为托管提供商和数据中心而设计的发行版。

中国网络安全公司奇虎360的CERT在周三发布的一份咨询报告中说,它发现了数百万台受影响的服务器,其中美国(120万台)和中国(900,000台)数量最多。

帕洛阿尔托网络公司(Palo Alto Networks)在周三发布了一份通知,告知客户OpenSSL漏洞不会影响其PAN OS,GlobalProtect App或Cortex XSOAR产品。该公司表示:“成功开发所需的方案不存在于这些产品上。”

IBM本周发布了多个针对OpenSSL漏洞的安全公告,但没有一个引用CVE-2020-10713,它们解决了去年修补的OpenSSL漏洞。

国内免备案VPS301跳转服务器国内免备案服务器域名被墙跳转301,绕过信息安全中心不能放违反法律法规内容!(北京免备案镇江免备案江苏免备案辽宁免备案vps山东联通免备案
分享新闻到:

更多帮助

国内空间无需备案轻松搭建安全高效网站平台

新闻中心 2026-03-17
在当下互联网日益普及的背景下,许多人希望能迅速搭建属于自己的网站平台,实现信息的及时发布与资源的有效聚合。对于不少企业、创业者和爱好者来说,寻找一个省心省力的方···
查看全文

2026年国内免备案云服务器推荐:安全高效搭建网站首选

新闻中心 2026-03-17
在当前数字化竞争愈发激烈的背景下,企业和个人搭建自有网站逐渐成为常态。随着政策环境和技术的不断发展,很多站长在选择服务器时,开始关注到云服务器的免备案特性。尤其···
查看全文

国内服务器免备案攻略:轻松搭建高效网站新方法

新闻中心 2026-03-16
很多想搭建个人网站或企业站点的朋友,经常会遇到关于备案的困扰。大家都知道,在国内搭建网站通常需要通过相关流程进行相关手续,这在某些情况下会延缓网站的上线进度,甚···
查看全文
返回更多帮助