English Deutsch Français Nederlands Español Italiano Português 日本語 中文 한국어 हिन्दी తెలుగు मराठी தமிழ் Türkçe Ελληνικά Polski Čeština Magyar Svenska Dansk Suomi Українська العربية Indonesia

POODLE

POODLE - это название уязвимости криптографической безопасности в протоколе SSL/TLS, используемом для защиты сетевого соединения. Эта уязвимость может позволить злоумышленникам расшифровывать зашифрованные данные, передаваемые по этому соединению.

ПООДЛ (англ. Padding Oracle On Downgraded Legacy Encryption) определяется как атака на SSL 3.0, которая позволяет злоумышленнику получить доступ к данным, которые передаются между клиентом и сервером. Уязвимость позволяет злоумышленнику совершенствовать сеансовую атаку введением ошибки доступности, в результате которой сервер передает назад сообщение с ошибкой, содержащее блок расширения SSL, содержащий журнал ошибок и некоторые дополнительные байты.

Эту уязвимость следует исправлять немедленно, чтобы обойти возможность его использования злоумышленниками для получения доступа к пользовательским данным, которые должны быть защищены.