漏洞分享 - OpenSSL 存在阻斷服務漏洞
OpenSSL 存在阻斷服務漏洞
一、摘要
OpenSSL 存在漏洞,允許遠端攻擊者利用這個漏洞,於目標系統觸發阻斷服務狀況。
二、存在風險
OpenSSL 存在漏洞,允許遠端攻擊者利用這個漏洞,於目標系統觸發阻斷服務狀況,其影響系統或版本如下:
- OpenSSL 3.0及3.1 版本
建議改善措施:
- 對於 3.0 版本,更新至3.0.12 版本
- 對於 3.1 版本,更新至3.1.4 版本
情資報告連結:https://www.hkcert.org/tc/security-bulletin/openssl-denial-of-service-vulnerability_20231026