OpenSSL Heartbleed เขียนเมื่อ 2014.04.10 โดย

พบช่องโหว่สำคัญใน OpenSSL ซึ่งเป็น Library สำคัญในการเข้ารหัส SSL ที่ใช้กันอย่างแพร่หลาย โดยช่องโหว่นีีพบในเวอร์ชั่น 1.0.1 - 1.0.1f และ 1.0.2 beta

ช่องโหว่นี้ไม่ได้เกิดจากกระบวนการออกแบบการทำงาน แต่เป็นปัญหาจากความผิดพลาดในการเขียนโปรแกรม ซึ่งได้มีตัวแก้ไขออกมาแล้วในเวอร์ชั่น 1.0.1g และ 1.0.2 beta2 ที่ออกมาใหม่

ช่องโหว่นี้มีผลกระทบในวงกว้างมาก จากสถิติของ Netcraft เมื่อเดือนกุมภา 

webserver จำนวน 66% หรือประมาณ 2 ใน 3 ของ webserver ทั้งหมด ซึ่งเป็น Apache (54.5%) และ Nginx (11.97%) ต่างใช้งาน OpenSSL ในการทำงานในส่วนของ SSL ทั้งนั้น

สำหรับการแก้ไขช่องโหว่นี้ สามารถทำได้โดยการเปลี่ยนไปใช้ OpenSSL 1.0.1g หรือถ้าไม่สามารถเปลี่ยนได้ ให้ทำการ compile OpenSSL นั้นใหม่โดยใส่ -DOPENSSL_NO_HEARTBEATS ใน compile option ด้วย



คำเตือนคำเตือน เนื้อหาต่างๆ ในบทความ รวมถึงรูปภาพทั้งหมดในบทความนี้ เป็นความเห็นส่วนตัวของผู้เขียนแต่ละคน ซึ่งแต่ละคนได้ทำการลงทะเบียน และเขียนบทความลงใน Modoeye Articles นี้โดยไม่มีค่าธรรมเนียมใดๆ บทความเหล่านี้เป้าหมายเพื่อการศึกษา และความบันเทิงเท่านั้น การนำส่วนหนึ่งส่วนใดของบทความไปใช้งาน ควรทำการอ้างอิงถึงผู้เขียนและแหล่งที่มาด้วย