安全動(dòng)態(tài)

OpenSSL 3 漏洞補(bǔ)丁釋出,漏洞等級略降

來源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2022-11-03    瀏覽次數(shù):
 
備受矚目的 OpenSSL 3 漏洞補(bǔ)丁釋出,漏洞等級從之前被認(rèn)為與 Heartbleed 漏洞相當(dāng)?shù)摹案呶!苯禐椤案摺?。最新釋出?OpenSSL version 3.0.7 修復(fù)了兩個(gè)緩沖溢出漏洞 CVE-2022-37786 和 CVE-2022-3602,兩個(gè)漏洞影響所有 OpenSSL 3.x 系列版本,但不太可能導(dǎo)致遠(yuǎn)程代碼執(zhí)行。包括 Fedora 在內(nèi)的 Linux 發(fā)行版因該漏洞而推遲發(fā)布。在所有 OpenSSL 版本中,OpenSSL 1.1.1 仍然處于長期支持階段,OpenSSL 3.x 的普及度還不高。

 
 

上一篇:2022年重大網(wǎng)絡(luò)安全政策法規(guī)盤點(diǎn)

下一篇:2022年11月3日聚銘安全速遞