漏洞名称:SSL/TLS RC4信息泄露漏洞(CVE-2015-2808)
发表日期:2015-07-23 11:24:52
      漏洞名称:SSL/TLS RC4信息泄露漏洞(CVE-2015-2808)
     
 
     
      BUGTRAQ ID:73684
     
 
     
      CVE ID:CVE-2015-2808
     
 
     
      受影响系统:
     
 
     
      IBM Websphere Application Server 7.x
     
 
     
      IBM Websphere Application Server 6.x
     
 
     
      Oracle JRockit
     
 
     
      详细信息:
     
 
     
      RC4加密算法是密钥长度可变的流加密算法簇,由Ron Rivest在1987年设计的。
     
 
     
      TLS协议及SSL协议中使用的RC4算法,在初始化阶段没有正确将状态数据与关键字数据组合,这有易于远程攻击者针对流初始字节,执行纯文本恢复攻击。
     
 
     
      漏洞来源:
     
 
     
      unknown
     
 
     
      解决方案:
     
 
     
      厂商补丁:
     
 
     
      IBM
     
 
     
      ---
     
 
     
      目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
     
 
     
      http://www-01.ibm.com/support/docview.wss?uid=swg21883640
     
 
     
      http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html
     
 
      
    

 内容安全
内容安全  大数据安全
大数据安全  网络安全
网络安全  更多产品
更多产品  
  
  
  
   



