漏洞信息详情
HTTP/2 安全漏洞
漏洞简介
HTTP(超文本传输协议,HyperText Transfer Protocol)是一种互联网上应用最为广泛的网络协议。设计HTTP的目的是为了提供一种发布和接收HTML页面的方法,通过HTTP协议请求的资源由统一资源标识符(Uniform Resource Identifiers,URI)来标识。HTTP/2是其中的一个版本。
HTTP/2协议存在安全漏洞。远程攻击者可利用该漏洞获取明文数据。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://http2.github.io/
参考网址
来源:www.blackhat.com
链接:https://www.blackhat.com/docs/us-16/materials/us-16-VanGoethem-HEIST-HTTP-Encrypted-Information-Can-Be-Stolen-Through-TCP-Windows-wp.pdf
来源:tom.vg
链接:https://tom.vg/papers/heist_blackhat2016.pdf
来源:arstechnica.com
链接:http://arstechnica.com/security/2016/08/new-attack-steals-ssns-e-mail-addresses-and-more-from-https-pages/
受影响实体
- Mozilla Firefox<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...