xaker

Атака DROWN поставила под угрозу треть всех сайтов, работающих с HTTPS

  • четверг, 3 марта 2016 г. в 02:11:10
https://xakep.ru/2016/03/02/drown-https/
Проект OpenSSL представил обновленные версии 1.0.2g и 1.0.1s, в которых была устранена опасная уязвимость CVE-2016-0800. Данная брешь позволяет злоумышленнику провести межпротокольную атаку, которой исследователи дали имя DROWN (Decrypting RSA with Obsolete and Weakened eNcryption). Проблема актуальна для сайтов, работающих с протоколами SSLv2 и TLS, то есть ставит под угрозу около 33% всех сайтов и почтовых серверов интернета.