返回上一页  首页 | cnbeta报时: 16:26:05
谷歌发布Chrome 39浏览器 移除SSL 3.0协议降级支持
发布日期:2014-11-20 10:39:04  稿源:cnBeta.COM

谷歌发布Chrome 39浏览器,修复42处安全漏洞并移除了对SSL 3.0协议的降级支持,上月SSL 3.0协议曝出POODLE严重漏洞。在曝出SSL 3.0协议的严重漏洞后,Google表示将在后续更新中移除旗下所有产品的SSL 3.0支持。此外,谷歌此次Chrome 39更新还修复了一系列高危安全漏洞,并向修复报告漏洞的研究人员提供共25000美元的奖励,向发现漏洞的研究人员提供16500美元的奖励。

根据Google研究人员公布的报告,SSL 3.0协议中存在一个bug,可被黑客用于截取客户机和服务器之间进行加密的关键数据。该漏洞首选允许攻击者发起降级攻击,即欺骗客户端说服务器不支持更安全的安全传输层(TLS)协议,然后强制其转向使用SSL 3.0。

查看网友评论   返回完整版观看

返回上一页  首页 | cnbeta报时: 16:26:05

文字版  标准版  电脑端

© 2003-2024