NOS네트워크관리사 1급 · 2025년04월20일 · 55/60
55.보안 담당자 Kim은 SSL 3.0 기반의 암호화 통신 환경에서 CBC 모드의 패딩 처리 방식 취약점을 악용한 공격으로 사용자의 세션 쿠키 등 민감 정보가 유출될 수 있음을 확인하였다. 다음 중 이러한 패딩 오라클(Padding Oracle) 공격에 사용되는 SSL 3.0의 대표적인 취약점 이름은?
1
POODLE 취약점정답
2
Heartbleed 취약점
3
Bicycle 취약점
4
FREAK 취약점