Heartbleed est une faille critique est découverte au sein d'OpenSSL, elle touche une des versions stables largement déployée de la bibliothèque.
Si tout le monde en parle, c'est parce que la faille est assez critique. En effet, l’exploitation de cette vulnérabilité permet à un attaquant d’obtenir des informations contenues dans la mémoire d’un serveur (dans la limite de 64kb) grâce à des requêtes spécifiques.
Ainsi, Heartbleed peut être exploitée afin d’obtenir le contenu d’un message sécurisé, un numéro de transaction par carte de crédit, des identifiants et mots de passe utilisateur ainsi que potentiellement des clés de chiffrements utilisées au sein de SSL. En gros, la faille est très critique !
L'installation de la version 1.0.1g d’OpenSSL est recommandée.
No Response to "Heartbleed: une faille critique découverte au sein d'OpenSSL !"
Enregistrer un commentaire