Heartbleed (CVE-2014-0160), OpenSSL kütüphanesinin belirli sürümlerindeki bir bellek sızıntısı açığıdır. Saldırgan, sunucu belleğinden özel anahtar ve oturum bilgisi gibi hassas verileri sızdırabilirdi.
Etkilenen Sürümler
OpenSSL 1.0.1 – 1.0.1f arası sürümler etkilendi; 1.0.1g ile düzeltildi.
Korunma
- OpenSSL'i güncel bir sürüme yükseltin.
- Etkilenmiş olabilecek özel anahtarları değiştirin ve sertifikayı yeniden düzenletin.
- Eski sertifikayı iptal edin ve oturum/parolaları sıfırlayın.
Yeni sertifika için SSL sayfamıza bakın; kurulumunuzu SSL kontrol aracımızla test edin.