漏洞信息详情
TLS SHA-1 安全漏洞
漏洞简介
TLS(全称Transport Layer Security,安全传输层协议)是一套用于在两个通信应用程序之间提供保密性和数据完整性的协议。
TLS 1.2版本中的SHA-1存在安全漏洞。上下文相关的攻击者可利用该漏洞实施欺骗攻击。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.schneier.com/blog/archives/2005/02/sha1_broken.html
参考网址
来源:sites.google.com
链接:https://sites.google.com/site/itstheshappening
来源:ia.cr
链接:http://ia.cr/2007/474
来源:www.schneier.com
链接:https://www.schneier.com/blog/archives/2005/08/new_cryptanalyt.html
来源:www.schneier.com
链接:https://www.schneier.com/blog/archives/2005/02/sha1_broken.html
来源:security.googleblog.com
链接:https://security.googleblog.com/2015/12/an-update-on-sha-1-certificates-in.html
受影响实体
- Google Chrome:47.0.2526.111<!--2000-1-1-->
补丁
- TLS SHA-1 安全漏洞的修复措施<!--2016-10-17-->
还没有评论,来说两句吧...