English Deutsch Français Nederlands Español Italiano Português Русский 日本語 中文 한국어 हिन्दी తెలుగు मराठी தமிழ் Türkçe Ελληνικά Polski Magyar Svenska Dansk Suomi Українська العربية Indonesia

OpenSSL CCS Injection Attack

OpenSSL CCS Injection Attack je bezpečnostní chyba v kódu OpenSSL knihovny. Může být zneužita k útoku na zabezpečené přenosy dat.

Útočník může využít této chyby ke změně dat, která jsou přenášena mezi klientem a serverem, aniž by byla přerušena přenosová relace. To umožňuje útočníkovi průzkum datového toku, dešifrování šifrovaných zpráv a úpravu společného klíče.

Vývojáři OpenSSL knihovny vydali opravu této chyby v červnu 2014. Je důležité aktualizovat OpenSSL všech počítačů a serverů, na nichž je tato knihovna nainstalována, aby byla minimalizována hrozba této bezpečnostní chyby.