OpenSSL高危漏洞补丁发布,威胁等级下调

OpenSSL开发团队发布3.0.7版本修复多个安全漏洞,原"严重"级别漏洞被下调至"高危"。NCSC发布安全建议,建议组织检查并修复受影响系统,同时通过GitHub维护受影响产品清单。

OpenSSL开发团队刚刚发布了3.0.7版本。该版本修复了若干漏洞。OpenSSL此前归类为"严重"的漏洞,现已被下调至"高危"级别。根据目前可获得的信息,NCSC也评估该漏洞的严重程度低于先前预期。

NCSC已发布包含行动建议的安全指南。您的组织中仍可能在使用存在漏洞的OpenSSL版本。因此,NCSC建议各组织阅读该安全公告,并在必要时采取行动。

此外,NCSC正与合作伙伴共同努力,以尽可能全面、及时地掌握使用存在漏洞的OpenSSL版本的产品情况。为此,在GitHub上维护了一份清单。请定期查看该清单以获取相关更新。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计