Citrix 发现 SSL 3.0 协议的后续版本 TLS 1.2 协议存在漏洞,该漏洞允许攻击者滥用 Citrix 的交付控制器(ADC)网络设备来解密 TLS 流量。 Tripwire 漏洞挖掘研究小组的计算机安全研究员克雷格·杨(Craig Yang)称:“TLS 1.2 存在漏洞的原因主要是由于其继续支持一种过时已久的加密方法:密码块链接(cipher block-chaining, CBC),该漏洞允许类似 SSL POODLE 的攻击行为。此
-
0
-
孤独剑客
发布于 2021-04-03 11:00