Il CVE-2014-0195 ha effetto su HTTPS?

2

Il CVE-2014-0195 (openSSL) influisce su HTTPS o solo tunnel VPN?

Riferimento: link , link

    
posta user1298720 05.06.2014 - 15:14
fonte

2 risposte

3

"Tutte le versioni di OpenSSL sono vulnerabili a CVE-2014-0195, ma questa vulnerabilità interessa solo i client oi server DTLS (cercare SSL VPNs ... non tanto HTTPS)." è già nel post che hai collegato. Se utilizza DTLS, potrebbe essere potenzialmente interessato, ma generalmente HTTPS no.

    
risposta data 05.06.2014 - 15:27
fonte
0

Questo riguarda solo il DTLS (TLS su datagramma). Quindi, i tunnel HTTPS e VPN che utilizzano TCP / IP non saranno interessati.

    
risposta data 05.06.2014 - 15:45
fonte

Leggi altre domande sui tag