OpenSSL Security Advisory [ngày 07 tháng tư năm 2014]
========================================
TLS nhịp tim đọc tràn (CVE-2014-0160)
========================================= =
một giới hạn thiếu kiểm tra trong việc xử lý các phần mở rộng nhịp tim TLS có thể được
sử dụng để tiết lộ lên đến 64k của bộ nhớ với một khách hàng kết nối hoặc máy chủ.
Chỉ 1.0.1 và 1.0.2-beta phiên bản OpenSSL đang bị ảnh hưởng bao gồm
1.0.1f và 1.0.2-beta1.
Thanks for Neel Mehta của Google an để phát hiện ra lỗi này và
Adam Langley và Bodo Moeller cho
việc chuẩn bị sửa chữa.
người dùng bị ảnh hưởng nên nâng cấp lên OpenSSL 1.0.1g. Người dùng không thể ngay lập tức
nâng cấp cách khác có thể biên dịch lại OpenSSL với -DOPENSSL_NO_HEARTBEATS.
1.0.2 sẽ được cố định trong 1.0.2-beta2.
đang được dịch, vui lòng đợi..