漏洞是指應(yīng)用軟件或操作系統(tǒng)軟件在邏輯設(shè)計(jì)上的缺陷或在編寫時(shí)產(chǎn)生的錯(cuò)誤,

從網(wǎng)站建設(shè)到定制行業(yè)解決方案,為提供成都做網(wǎng)站、成都網(wǎng)站建設(shè)服務(wù)體系,各種行業(yè)企業(yè)客戶提供網(wǎng)站建設(shè)解決方案,助力業(yè)務(wù)快速發(fā)展。創(chuàng)新互聯(lián)將不斷加快創(chuàng)新步伐,提供優(yōu)質(zhì)的建站服務(wù)。
這個(gè)缺陷或錯(cuò)誤可以被不法者或者電腦黑客利用。修補(bǔ)漏洞,可以用騰訊電腦管家,
修復(fù)漏洞,強(qiáng)大智能的漏洞修復(fù)工具,全面修復(fù)微軟系統(tǒng)漏洞和第三方軟件漏洞。
這里建議用戶不要用相同的私鑰生成多張SSL證書,也不要將同一張SSL證書部署在多臺(tái)服務(wù)器上。建議在每臺(tái)服務(wù)器上均部署獨(dú)立的SSL證書,這樣攻擊者將無法利用其它服務(wù)器的漏洞,對關(guān)鍵服務(wù)器進(jìn)行攻擊,即使其中一臺(tái)服務(wù)器出現(xiàn)問題也不會(huì)影響其他服務(wù)器的正常運(yùn)行。
"DROWN"全稱是 Decrypting RSA with Obsolete and Weakened Necryption,是指"利用過時(shí)的脆弱加密算法來對RSA算法進(jìn)破解",主要針對SSLv2協(xié)議漏洞來對TLS進(jìn)行跨協(xié)議攻擊。
"DROWN攻擊"主要影響支持SSLv2的服務(wù)端和客戶端。SSLv2是一種古老的協(xié)議,許多客戶端已經(jīng)不支持使用,但由于配置上的問題,許多服務(wù)器仍然支持SSLv2。
"DROWN"使得攻擊者可以通過發(fā)送probe到支持SSLv2的使用相同密鑰的服務(wù)端和客戶端解密TLS通信。例如:將相同的私鑰同時(shí)用在Web服務(wù)端和Email服務(wù)端,如果Email服務(wù)支持SSLv2,但web服務(wù)不支持,那么攻擊者仍然能夠利用EMAIL服務(wù)的SSLv2漏洞獲取到web服務(wù)器的TLS連接數(shù)據(jù)。
建議騰訊電腦管家修復(fù)
1)騰訊電腦管家會(huì)智能匹配電腦系統(tǒng),針對性推送適合系統(tǒng)的高危漏洞補(bǔ)丁,而其他安全軟件可能推送非高危漏洞補(bǔ)丁;
2)騰訊電腦管家推送最近發(fā)布的漏洞補(bǔ)丁包,而其他安全軟件可能提示已過期的漏洞補(bǔ)丁(可以通過查看各安全軟件的補(bǔ)丁發(fā)布日期得知)。
3)騰訊電腦管家還可以定期自動(dòng)刪除補(bǔ)丁包,清理電腦空間
打開騰訊電腦管家——主菜單——修復(fù)漏洞——定期刪除補(bǔ)丁包(默認(rèn)勾選狀態(tài))
文章標(biāo)題:oracle漏洞怎么處理,sql漏洞
標(biāo)題來源:http://chinadenli.net/article14/hsjige.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供外貿(mào)建站、域名注冊、企業(yè)建站、靜態(tài)網(wǎng)站、營銷型網(wǎng)站建設(shè)、移動(dòng)網(wǎng)站建設(shè)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)