介绍 |
心脏出血漏洞透露了互联网的危机无处不在,我们有时候也避无可避。小编今天就给大家带了这款CrowdStrike Heartbleed Scanner(心脏出血漏洞检测)漏洞检测工具。该工具可以自动的检查用户储存的网站是否受到了此次漏洞的威胁,以及是否需要现在更换这些网站的密码。用户可以直接点击LastPass的图标打开菜单,点击“安全检查”,即能完成对已存储网站的自动检测。
什么是心脏出血漏洞Heartbleed漏洞,这项严重缺陷(CVE-2014-0160)的产生是由于未能在memcpy()调用受害用户输入内容作为长度参数之前正确进行边界检查。攻击者可以追踪OpenSSL所分配的64KB缓存、将超出必要范围的字节信息复制到缓存当中再返回缓存内容,这样一来受害者的内存内容就会以每次64KB的速度进行泄露。
|