GnuTLS是比利时Nikos Mavrogiannopoulos和瑞典Simon Josefsson软件开发者共同研发的一个免费的用于实现SSL、TLS和DTLS协议的安全通信库。 GnuTLS 2.9.10之前版本中存在安全漏洞,该漏洞源于程序没有验证CA证书的激活日期和过期日期。攻击者可借助由无效或不长期有效的CA签发的证书,利用该漏洞实施中间人攻击,欺骗服务器。
GnuTLS是比利时Nikos Mavrogiannopoulos和瑞典Simon Josefsson软件开发者共同研发的一个免费的用于实现SSL、TLS和DTLS协议的安全通信库。 GnuTLS 2.9.10之前版本中存在安全漏洞,该漏洞源于程序没有验证CA证书的激活日期和过期日期。攻击者可借助由无效或不长期有效的CA签发的证书,利用该漏洞实施中间人攻击,欺骗服务器。