漏洞概要
关注数(24)
关注此漏洞
漏洞标题:Yahoo雅虎在国内访问遭遇SSL中间人攻击(被替换为自签名证书)
提交时间:2014-10-20 14:51
修复时间:2014-10-25 14:52
公开时间:2014-10-25 14:52
漏洞类型:内容安全
危害等级:中
自评Rank:8
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2014-10-20: 细节已通知厂商并且等待厂商处理中
2014-10-25: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
国内上海电信、联通、阿里云访问,获取到的都是一个RSA1024bit加密 md5自签名证书,国外和香港访问都没有问题
详细说明:
国内上海电信、联通、阿里云访问,获取到的都是一个RSA1024bit加密 md5自签名证书
香港访问相同IP,是VeriSign签发的可信证书
漏洞证明:
和本月初微软的很类似
2014-10-08 微软账号系统遭遇大规模SSL中间人攻击
http://www.cebnet.com.cn/2014/1008/301227.shtml
2014-10-20 当心艳照门:国内iCloud服务器遭遇中间人攻击
http://news.mydrivers.com/1/325/325518.htm
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2014-10-25 14:52
厂商回复:
最新状态:
暂无
漏洞评价:
评论
-
2014-10-20 14:53 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2014-10-20 15:16 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2014-10-20 15:21 |
Woodee ( 路人 | 还没有发布任何漏洞 | 乌云路人甲,打脸pa pa pa)
-
2014-10-20 15:32 |
紫霞仙子 ( 普通白帽子 | Rank:2027 漏洞数:279 | 天天向上 !!!)
-
2014-10-20 15:40 |
乐乐、 ( 普通白帽子 | Rank:853 漏洞数:189 )
-
2014-10-20 17:20 |
Power ( 实习白帽子 | Rank:54 漏洞数:22 | 还需要等待.........)
http://www.freebuf.com/news/47744.html icloud.
-
2014-10-20 17:45 |
backtrack丶yao ( 普通白帽子 | Rank:290 漏洞数:107 | "><img src=x onerror=alert(666666);> <im...)
-
2014-10-20 18:41 |
老笨蛋 ( 路人 | Rank:29 漏洞数:8 | 老笨蛋一个)
-
2014-10-20 19:19 |
insight-labs ( 普通白帽子 | Rank:623 漏洞数:75 | Security guys)
-
2014-10-20 20:48 |
毕月乌 ( 普通白帽子 | Rank:120 漏洞数:16 | 猜猜我是谁?)
-
2014-10-20 21:03 |
子非海绵宝宝 ( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)
提交雅虎肯定不会管了 因为是中间人.... 提交给谁都麻烦...
-
2014-10-20 21:53 |
greg.wu ( 普通白帽子 | Rank:815 漏洞数:99 | 打酱油的~)
-
2014-10-20 23:31 |
leakless ( 路人 | Rank:6 漏洞数:3 | 今天我没吃药感觉自己萌萌哒~~)