针对OpenSSL 3rdMay漏洞的ZenLB安全咨询

禅宗的负载均衡,安全,咨询
发布者 Zevenet | 4 May,2016 | 公布, 技术

亲爱的禅师,

昨天是3rd的5月,它发布了一组OpenSSL漏洞(严重程度高的2),当中断攻击可以在SSL连接使用某些密码时解密流量。 更多信息 点击此处.

ZSecAdv OpenSSL 3rd May

详细地说,Zen Load Balancer Editions发布和检查的漏洞是:

  • ASN.1编码器中的内存损坏(CVE-2016-2108)–严重性高
  • AES-NI CBC MAC检查中的填充oracle(CVE-2016-2107)–严重性高
  • EVP_EncodeUpdate溢出(CVE-2016-2105)–严重性低
  • EVP_EncryptUpdate溢出(CVE-2016-2106)–严重性低
  • ASN.1 BIO过多的内存分配(CVE-2016-2109)–严重性低
  • EBCDIC过度读取(CVE-2016-2176)–严重低

Zen Load Balancer企业版和社区版需要我们随我们任何产品提供的OpenSSL更新 支持计划。 如有任何疑问,请与我们联系。

享受安全的负载平衡!

分享到:

相关博客

由 zenweb 发表 | 01 年 2022 月 XNUMX 日
负载平衡在计算世界中很常见。 它的出现是由于用户想要快速获得内容。 这意味着获得数百万用户请求的高流量网站必须……
155喜欢评论关闭 关于负载均衡的工作原理
由 zenweb 发布 | 30 年 2022 月 XNUMX 日
与任何其他行业一样,医疗保健极易受到安全威胁。 如今,医疗保健中的网络攻击非常普遍,导致很多风险,特别是安全风险……
166喜欢评论关闭 关于网络安全框架在医疗保健中的重要性
由 zenweb 发布 | 02 年 2022 月 XNUMX 日
ZEVENET 是 7 年最好的负载平衡软件的 2022 个原因负载平衡解决方案不再是过去的样子。 随着技术的进步,威胁也……
194喜欢评论关闭 关于 ZEVENET 成为 7 年最佳负载平衡软件的 2022 个原因