漏洞信息详情
HTTPS 安全漏洞
漏洞简介
HTTPS(超文本传输安全协议,Hypertext Transfer Protocol Secure)是一种网络安全传输协议,它在计算机网络上经由超文本传输协议(HTTP)进行通信,利用SSL/TLS来对数据包进行加密。HTTPS开发的主要目的,是提供对网络服务器的身份认证,保护交换数据的隐私与完整性。
HTTPS协议存在安全漏洞。远程攻击者可利用该漏洞获取明文数据。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://http2.github.io/
参考网址
来源:arstechnica.com
链接:http://arstechnica.com/security/2016/08/new-attack-steals-ssns-e-mail-addresses-and-more-from-https-pages/
来源:www.blackhat.com
链接:https://www.blackhat.com/docs/us-16/materials/us-16-VanGoethem-HEIST-HTTP-Encrypted-Information-Can-Be-Stolen-Through-TCP-Windows-wp.pdf
来源:tom.vg
链接:https://tom.vg/papers/heist_blackhat2016.pdf
受影响实体
- Google Chrome:-<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...