MariaDB 本身不受 DROWN 漏洞影响

最近发现了一个称为 DROWN 的严重漏洞。该漏洞存在于支持 SSLv2 的系统中。SSLv2 中存在一个缺陷,可用于解密通过更新的 SSL 协议(如 TLS)传输的信息。有关 DROWN 漏洞及其 CVE 编号 CVE-2016-0800 的更多信息,请点击此处

去年十二月,Sergei Golubchik 发表了一篇关于 MariaDB 中 SSL 的现状 的博文,解释了不同 MariaDB 版本使用了哪些 SSL 加密版本以及从 MySQL 继承了哪些。…