西甲

Heartbleed漏洞或令数十万服务器

2019-08-15 19:13:40来源:励志吧0次阅读

  一种被各大站广泛使用的络加密技术OpenSSL刚刚被发现存在一个漏洞,这或许会给黑客以可乘之机。专家称,这是近几年发现的最为严重的安全漏洞之一。

  谷歌和一家小型安全公司Codenomicon的研究人员发现了这个名为 Heartbleed 的漏洞。该漏洞的发现也促使美国国土安全部周二建议企业重新检查其服务器,查看其是否运行易受攻击的OpenSSL软件版本。

  据悉,解决OpenSSL漏洞的补丁程序已发布。该漏洞可使远程黑客获取包括密码、密钥等敏感数据。

  Codenomicon在站上表示: 我们已经从攻击者的角度测试了我们的部分服务。我们从外部攻击自己,没有留下任何痕迹。

  计算机安全专家警告称,这意味着受害者无法判断他们的数据是否被侵入,而这一漏洞存在已有大约两年时间。

  Shape Security产品安全主管Michael Coates表示: 如果一个站被攻击,我可以看到密码、银行信息和医疗数据等这些你以为被安全发送到站的数据。

  软件安全公司Veracode研究部门副总裁ChrisEng表示,全球有几十万个站和邮件服务器需要尽快修补,以保护自己免遭黑客攻击。既然漏洞已不再是秘密,这些黑客现在将加速利用这些漏洞。

  技术站Ars Technica报道称,安全研究人员Mark Loman能够用某个免费工具从雅虎电邮服务器中获取数据。

  雅虎发言人也证实,雅虎电邮易受攻击,但称已经对其他主要的雅虎站一道进行了修补。

2007年珠海旅游上市企业
一周回顾猫眼微影合作落定掌阅上市大麦网升级09.17-09.23
2006年无锡其他E轮企业
分享到: