快捷导航
谷歌发布Chrome 39浏览器,修复42处安全漏洞并移除了对SSL 3.0协议的降级支持,上月SSL 3.0协议曝出POODLE严重漏洞。在曝出SSL 3.0协议的严重漏洞后,Google表示将在后续更新中移除旗下所有产品的SSL 3.0支持。此外,谷歌此次Chrome 39更新还修复了一系列高危安全漏洞,并向修复报告漏洞的研究人员提供共25000美元的奖励,向发现漏洞的研究人员提供16500美元的奖励。

未命名.jpg

根据Google研究人员公布的报告,SSL 3.0协议中存在一个bug,可被黑客用于截取客户机和服务器之间进行加密的关键数据。该漏洞首选允许攻击者发起降级攻击,即欺骗客户端说服务器不支持更安全的安全传输层(TLS)协议,然后强制其转向使用SSL 3.0。



举报 使用道具
| 回复

共 0 个关于谷歌发布Chrome 39浏览器 移除SSL 3.0协议降级支持的回复 最后回复于 2014-11-25 13:56

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

发新帖

版块推荐百宝箱

快速回复 返回顶部 返回列表