OpenSSL心跳信息披露(心脏出血) [高危]

描述:远程服务受到一个信息披露漏洞影响。

危害:根据其对以一个专门精心制作的心跳信息对TLS请求进行回复(RFC6520),该远程服务似乎受到越界阅读漏洞影响。 此漏洞允许远程攻击者读取其服务器内存可达64KB的内容,可能造成密码、私用密钥和其它敏感数据的曝光。

解决:保修升级到OpenSSL1g或更高版本。另外,用'-DOPENSSL_NO_HEARTBEATS'标记重新编译OpenSSL,禁用易受攻击的功能。