新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
SSL協定不安全 波及範圍大
2009 / 11 / 10
編輯部
手機雙因素認證技術供應商PhoneFactor 研究人員Marsh Ray及Steve Dispensa於日前發現了SSL(Secure Sockets Layer)及TLS (Transport Layer Security)的安全漏洞。研究人員表示,這是通訊協定層次的漏洞,必須修改SSL與TLS運作的模式才能修正問題。客戶端及伺服器端的應用程式必需採用最新的SSL函式庫,使用者也必須更新所有使用SSL的軟體才能確保安全。
TLS及其前身SSL常被網路商店與網路銀行用來強化網路交易的安全性,攻擊者會利用所謂憑證缺口(authentication gap),在加密認證過程中,由於伺服器與用戶端之間的認證會出現不持續的狀況,使得其趁機綁架資料串,此外,該漏洞也將可能被利來以中間人(man-in-the-middle)攻擊的手法入侵Https伺服器,同樣,SSL也受到讓漏洞影響。
目前已有多家廠商如,思科、IBM、英特爾、微軟等已著手進行漏洞的修補,並於日前建立一初步解決方式,而該方案將於近期宣佈。
SSL
Secure Sockets Layer
TLS
中間人
man-in-the-middle
Transport Layer Security
最新活動
2026.08.13
2026 南科資安論壇
2026.08.27
2026 中部製造業資安論壇
2026.08.05
緊急救援與醫療場域的資安韌性
2026.08.11
智慧升級不踩雷|掌握 Claude on AWS 最佳實踐
2026.08.26
Veeam 攜手 Power Admin,建構從備份、監控到快速復原的資料韌性,打造全方位混合雲數據防禦體系 (高雄場)
2026.08.27
終結告警疲勞!Google SecOps 自動化防禦與 7×24 專家聯防實戰論壇
2026.08.28
HCL AppScan 應用程式安全檢測實作班
2027.08.06
2026迎戰合規新局上市櫃企業資安治理與風險評估實戰解析
看更多活動
大家都在看
Sophos 推出 Sophos Fusion,打造完整的 AI 原生資安防禦系統
F5與NVIDIA攜手推出新功能加速 AI 推論,共同提升AI 工廠的經濟效益
AI代理人「YOLO模式」滲透泰國財政部 資安業者揭露自主式駭客攻擊
Claroty 推出 CPS 原生 AI 安全代理 Claroty Claire
WP2Shell漏洞鏈遭大規模利用,數百萬WordPress網站曝遠端接管風險
資安人科技網
文章推薦
n8n 修補高嚴重性沙盒逃逸漏洞,可讓工作流程編輯者以伺服器程序權限執行系統指令
JFrog證實:OpenAI模型利用Artifactory零時差漏洞逃逸測試環境,八項CVE曝光
金管會示警前沿AI攻擊風險:金融業三階段整備,供應鏈治理成防線關鍵