security - Java 8 是否容易受到 VU#144389 的攻击?

标签 security ssl tls1.2

存在一个与 TLS 实现相关的新漏洞,该漏洞可能会通过有效和无效 PKCS#1 填充之间的差异泄露边信道信息。

https://www.kb.cert.org/vuls/id/144389

我想知道使用默认 SunJSSE 作为安全提供程序的 java 应用程序是否容易受到攻击。

谢谢, 盖伊

最佳答案

我发现 Oracle 对此漏洞的反馈声称 Java 不易受攻击 - https://www.kb.cert.org/vuls/id/CHEU-AT5U75

最重要的是,如果您使用的是比 Java SE 7 Update 7 更新的版本,那么您的应用程序不会受到攻击。

关于security - Java 8 是否容易受到 VU#144389 的攻击?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/47970173/

相关文章:

java - 重置 Java 的身份 validator

security - 我应该为 Kubernetes 禁用 TCP 时间戳吗?

wcf - 如何在不使用任何证书的情况下使用公钥/私钥对保护 WCF 服务

java - Spark-java如何导入带有jar内路径的 keystore 文件

ruby-on-rails - 让 rails url helpers 使用适当的协议(protocol)?

c++ - 程序在 SSL_connect 上退出

email - 从 war 文件运行时无法在 Jenkins 中发送邮件

java - 在首选项/属性文件中加密密码 - Java

internet-explorer - 如何在 Internet Explorer 中查看证书链

c# -> Kafka 通过 TLS : "The message received was unexpected or badly formatted"