相关资讯请访问http://bobao.360.cn/news/detail/1314.html。
这个推文引发了不少安全人士的关注,甚至有IT研究机构猜测这个新漏洞可能是下一个心脏出血漏洞。
今天,OpenSSL官方在其GitHub上传了这几个漏洞的修复补丁。但是目前仍然没有给出任何公告和细节。
据说大牛们已经开始diff分析补丁了。
相关的修复细节
https://github.com/openssl/openssl/commit/e1b568dd2462f7cacf98f3d117936c34e2849a6b
https://github.com/openssl/openssl/commit/28a00bcd8e318da18031b2ac8778c64147cd54f9
https://github.com/openssl/openssl/commit/9e442d485008046933cdc7da65080f436a4af089
更新地址
https://github.com/openssl/openssl