国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

響應工作不到位 Heartbleed漏洞仍存在

安全 漏洞
調查發現,Heartbleed漏洞仍然存在于數十萬臺服務器以及一些SSL端口中,主要是因為整個行業的響應工作不到位。

在備受關注的Heartbleed漏洞被曝光的一個多月之后,調查發現這個嚴重的OpenSSL漏洞仍然存在于數十萬臺服務器以及一些SSL端口中,這主要是因為整個行業的響應工作不到位。

[[115405]]

這個Heartbleed漏洞早在2011年12月就被植入了OpenSSL代碼,直到2014年4月初才被發現,該漏洞是因為沒有對廣泛使用的OpenSSL加密庫中的TLS heartbeat extension處理進行漏洞檢查而造成的。

因為Heartbleed漏洞,存儲在數以百萬計的服務器和客戶端的內存中的敏感數據都可能被泄露。并且,雖然沒有證據表明該漏洞在曝光前被成功利用,或者說,在大多數情況下該漏洞值得攻擊者進行利用,但在過去一個月中,Heartbleed已經被用于真正的攻擊和模擬攻擊中。

然而,盡管信息安全行業努力宣傳Heartbleed的危害性,該漏洞仍然廣泛存在。上周Errata Security公司首席執行官Robert Graham在博客文章中稱,他掃描了互聯網的端口443,發現超過30萬臺系統仍然容易受到Heartbleed的影響,雖然這比他一個月前估計的60萬臺系統減少了一半,但這仍然是一個龐大的數據。Graham指出他并沒有涵蓋其他已知SSL端口(例如SMTP),另外,這個月他發現支持SSL的系統減少了約600萬臺。

“這些數字有些奇怪,上個月,我發現2800萬臺系統支持SSL,但這個月我只看到2200萬臺系統,”Graham表示,“我懷疑,這次人們檢測到了我的Heartbleed‘攻擊’,并在我的掃描完成之前屏蔽了我。或者,另外一個原因可能是,我的ISP(互聯網服務供應商)可能出現了流量擁塞的情況,從而導致這個數字減少。”

令人震驚的是,雖然企業和用戶都在積極采取措施來緩解Heartbleed,但這個過程中卻充斥著各種基本錯誤。上周,分析公司NetCraft公布了一份調查結果顯示,只有14%受該漏洞影響的網站執行了完整的三個步驟來緩解這個問題:更換其SSL證書、撤銷舊證書以及使用不同的私鑰簽發新證書。

Netcraft發現,57%的受影響網站沒有采取任何行動來響應Heartbleed。另外21%的網站使用新私鑰重新簽發了證書,但沒有撤銷舊證書。最后的5%使用舊私鑰簽發新證書,這是一個嚴重的錯誤,Netcraft發現某些加拿大政府網站(包括魁北克省汽車保險局)就犯了這個錯誤,即使在他們受到Heartbleed相關攻擊之后。

“其網站之一secure.saaq.gouv.qc.ca簽發了新的證書來響應Heartbleed漏洞,以前的漏洞在4月29日被撤銷,”Netcraft表示,“CRL撤銷狀態列出的原因是‘keyCompromise(密鑰泄露)’,但證書頒發機構仍然允許使用相同的私鑰來簽發新證書。這意味著持有被泄露證書的人仍然模擬新證書。”

Heartbleed漏洞的影響范圍不僅限于Web服務器。工業控制系統計算機應急響應小組(ICS-CERT)上周發布了一份公告,警告Heartbleed漏洞存在于Digi International制造的五款產品中,Digi International是機器對機器產品和服務供應商,其產品和服務廣泛用于很多SCADA和ICS環境。

加拿大手機巨頭BlackBerry也被迫更新其多款產品,包括其用于Android和iOS的Blackberry Messenger應用、BlackBerry Enterprise Service 10和BlackBerry Link,與蘋果、甲骨文、西門子等供應商一樣,該公司已經發布了Heartbleed相關的安全補丁。

與普通用戶相比,企業和政府機構的響應可以說是快捷和高效的。根據身份盜竊服務供應商LifeLock公司對2000名美國成年人的網上調查顯示,在聽說過Heartbleed的受訪者中,近一半的人還沒有更改其密碼。當被問到為什么時,44%的受訪者表示,他們根本不關心這個漏洞帶來的安全隱患,另外12%認為更改密碼是“大工程”。

雖然很多最大科技公司最近承諾注資數百萬來幫助保護OpenSSL以及其他重要開源項目抵御下一個Heartbleed,但目前的這個漏洞顯然還沒有得到控制。本周在卡耐基梅隆軟件工程研究所CERT的問答環節中,工作人員Jason McCormick建議受到該漏洞影響的企業升級到最新的OpenSSL版本,并進行徹底的風險評估以發現該問題的嚴重程度。

“最大的問題是,接下來該怎么做。對于這個問題,并沒有放之四海而皆準的解決方案,企業將需要根據自己的風險承受能力和成本來做出決定,”McCormick表示,“所有企業都應該盡快對易受到Heartbleed影響的聯網系統重新發布證書。私鑰材料(可用于解密捕捉數據或模擬網站)的潛在泄露讓這個工作變得尤為重要。”

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2019-02-13 14:04:01

2014-08-27 16:02:53

2014-04-10 18:48:16

OpenSSLHeartbleed漏

2014-06-04 09:34:36

2014-04-15 14:09:13

2022-02-08 06:59:17

蘋果公司ACM罰額

2014-04-10 18:52:22

2014-04-28 10:51:24

GitHubJava庫

2021-12-11 19:04:38

漏洞

2017-08-24 17:37:18

DNS緩存分析

2023-03-22 11:53:54

APP整改SDK

2014-06-24 13:54:25

2014-04-10 18:31:40

2011-12-06 08:47:08

電信

2014-04-18 09:16:37

2022-04-14 15:38:06

數據泄漏數據安全木馬

2022-05-29 13:48:58

郵件安全網絡威脅

2013-01-23 09:37:31

大數據Hadoop

2014-09-18 09:32:14

2021-10-26 11:47:22

微軟office漏洞黑客
點贊
收藏

51CTO技術棧公眾號

欧美亚洲另类在线一区二区三区| 韩国精品视频在线观看| 欧美日韩国产精品专区| 免费一级毛片在线观看| 欧美成人猛片aaaaaaa| 岛国一区二区| 国产精品一区二区久久| 国产视频一区三区| www.玖玖玖| 疯狂蹂躏欧美一区二区精品| 97超碰资源站在线观看| 伊人一区二区三区久久精品| 日韩丝袜视频| 久久青青草原| 国产亚洲欧洲997久久综合| 深夜福利免费在线观看| 91在线看黄| 欧美一区二区三区四区五区| 日本成人一区| 岛国av一区二区三区| 视频在线精品一区| 欧美在线网址| 成人91视频| 91小视频在线观看| 在线播放evaelfie极品| 1000部国产精品成人观看| 原千岁中文字幕| 欧美三级日韩三级国产三级| 国产精欧美一区二区三区蓝颜男同| 91久久伊人青青碰碰婷婷| 一区二区三区精品在线| 久久国产精品免费一区二区三区| 国产在线精品一区免费香蕉| 国产精品第一页在线| 日韩在线a电影| 邪恶网站在线观看| 亚洲成人久久一区| 日本不卡不卡| 日韩精品福利视频| 亚洲综合丁香婷婷六月香| 亚洲自拍偷拍二区| 亚洲一区二区视频| 免费电影日韩网站| 99九九视频| 国产人妖乱国产精品人妖| av毛片在线播放| 国产精品久久不能| 99在线视频精品| 美女网站视频在线| 91超碰在线电影| 国产精品久久久久精k8| 国产直播在线| 91视频网页| 亚洲婷婷综合色高清在线| 午夜精品成人av| 久久99久久99精品蜜柚传媒| 亚洲靠逼com| 深夜日韩欧美| 亚洲天堂av免费在线观看| 日韩欧美亚洲成人| 亚洲人成网亚洲欧洲无码| 日本免费不卡一区二区| 精品国产污网站| 亚洲国产高清一区二区三区| 在线影院福利| 久久久久久久久久久人体 | 国产视频一区二区视频| 亚洲精品美女免费| 国产日韩欧美高清免费| 最新地址在线观看| 国产成人亚洲精品| 日韩毛片精品高清免费| 亚洲国产一区二区三区网站| 国产精品无码乱伦| 婷婷激情综合| 综合另类专区| 欧美 日韩精品| 日本人成精品视频在线| 久久蜜桃一区二区| 天天影视久久综合| 精品无人区一区二区三区竹菊| 欧美艳星brazzers| 91嫩草亚洲精品| 黄色网在线播放| 蜜桃视频成人在线观看| 欧美日韩国产小视频在线观看| 亚洲黄色网址| 在线午夜视频| 国产欧美久久一区二区| 自拍亚洲一区| 国产三级视频在线播放线观看| 国产精品久久久久久久免费大片| 久久久久女教师免费一区| 亚洲日本无吗高清不卡| 顶级网黄在线播放| 午夜国产一区二区| 一本大道久久a久久综合| 亚洲精品美女久久| 精品一区2区三区| 大陆av在线播放| 国产精品裸体瑜伽视频| 国产日韩欧美一区二区三区四区| 欧美大香线蕉线伊人久久国产精品| 国产91成人在在线播放| 日韩精品一区二区在线视频| 一区二区三区四区五区视频| 亚洲最大福利视频| 国产伦精品一区二区三区在线| 欧洲av无码放荡人妇网站| 美足av综合网| 成人动态视频| 午夜性色一区二区三区免费视频 | 国产精品美女久久久久久久久久久 | 宅男噜噜99国产精品观看免费| 日本高清久久一区二区三区| 国产成人福利视频| 国产91精品久久久| www.日本在线播放| 亚洲丝袜精品| 欧美午夜精品一区二区三区电影| 亚洲v在线看| 欧美激情综合五月色丁香小说| 一区二区欧美视频| 欧美日韩国产专区| 国外成人免费在线播放 | 日本特黄久久久高潮| 亚洲欧美日韩国产综合| 欧美丰满一区二区免费视频| 7777精品伊人久久久大香线蕉最新版| 亚洲色图激情小说| 久久久亚洲成人| 在线免费一区| 国内精品不卡| 亚洲人成午夜免电影费观看| 超碰成人久久| 成人精品免费网站| 69堂国产成人免费视频| 丝袜亚洲另类欧美重口| 国产欧美日韩亚洲| 国产一区在线观看视频| 视频一区中文| 亚洲综合丝袜美腿| 97婷婷涩涩精品一区| 欧美精品第三页| 国产乱子伦农村叉叉叉| 欧美aa一级| 精品在线一区二区三区| 欧美高清视频一二三区| 国产视频999| av电影在线观看| 国产精品av久久久久久麻豆网| 国产成人在线视频网站| 色偷偷一区二区三区| 国产精品免费看一区二区三区| 色婷婷综合久久久久中文字幕| 91成人app| 女同一区二区三区| 国产欧美日韩亚州综合| 最近2019免费中文字幕视频三| av一区二区三区免费观看| 欧美人妖在线| 亚洲精品免费电影| 91精品视频在线| 成人欧美亚洲| 51精产品一区一区三区| 狠狠色丁香婷婷综合| 欧美成人自拍视频| 久播影院第一理论片| 婷婷五月在线视频| 中文在线资源观看网站视频免费不卡| 超碰一区二区三区| ww亚洲ww在线观看国产| 在线a欧美视频| 日韩亚洲欧美一区二区| 91精品啪在线观看国产手机 | 欧美极品一区二区| 成年人网站在线| 国产传媒日韩欧美成人| 欧美男插女视频| 在线免费91| 国产成人亚洲精品青草天美| 精品国偷自产在线视频| 波多结衣在线观看| 欧美激情视频给我| 玖玖在线免费视频| 蜜桃视频一区二区三区| 日韩一区二区福利| 成视人a免费观看视频| 亚洲自啪免费| 国产成人精品综合| 98色花堂精品视频在线观看| ww久久中文字幕| 奇米影视首页 狠狠色丁香婷婷久久综合| 国产第一亚洲| 欧洲精品一区二区| 日本三区在线观看| 青青草国产精品97视觉盛宴| 欧美在线观看网站| 丰满少妇一区| 欧美mv日韩mv国产|