新聞中心
最近一項(xiàng)調(diào)查針對(duì)全球各大頂尖企業(yè)的公共Web服務(wù)器作出評(píng)估,并指出目前只有3%的設(shè)備已經(jīng)徹底擺脫OpenSSL漏洞、也就是Heartbleed的威脅。

創(chuàng)新互聯(lián)-專(zhuān)業(yè)網(wǎng)站定制、快速模板網(wǎng)站建設(shè)、高性?xún)r(jià)比拱墅網(wǎng)站開(kāi)發(fā)、企業(yè)建站全套包干低至880元,成熟完善的模板庫(kù),直接使用。一站式拱墅網(wǎng)站制作公司更省心,省錢(qián),快速模板網(wǎng)站建設(shè)找我們,業(yè)務(wù)覆蓋拱墅地區(qū)。費(fèi)用合理售后完善,十年實(shí)體公司更值得信賴(lài)。
此次研究由安全專(zhuān)業(yè)機(jī)構(gòu)Venafi實(shí)驗(yàn)室負(fù)責(zé)執(zhí)行,涵蓋《福布斯》評(píng)選出的全球企業(yè)2000強(qiáng)中1639家的約55萬(wàn)臺(tái)服務(wù)器設(shè)備。調(diào)查結(jié)果顯示,已經(jīng)有99%的企業(yè)針對(duì)Heartbleed數(shù)據(jù)泄露漏洞安裝過(guò)修復(fù)補(bǔ)丁。
然而Venafi強(qiáng)調(diào)稱(chēng),其中只有15000臺(tái)安裝過(guò)補(bǔ)丁的服務(wù)器進(jìn)行了私用密鑰修改并利用新的SSL證書(shū)取代了原有安全憑證。根據(jù)我們掌握的情況,鑒于Heartbleed漏洞可被用于竊取受害計(jì)算機(jī)內(nèi)存中的私用密鑰,用戶(hù)應(yīng)該以服務(wù)器密鑰及證書(shū)已經(jīng)遭到破壞為假設(shè)性前提推進(jìn)保護(hù)措施。
“解決此類(lèi)安全問(wèn)題的流程不再像過(guò)去那樣簡(jiǎn)單而直觀,”Venafi實(shí)驗(yàn)室安全戰(zhàn)略與威脅情報(bào)事務(wù)副總裁Kevin Bocek在接受采訪(fǎng)時(shí)指出?!按蠹也荒軉渭?cè)诎惭b了補(bǔ)丁之后就認(rèn)為自己可以高枕無(wú)憂(yōu)?!?/p>
他指出,此次曝出的OpenSSL漏洞自?xún)赡昵伴_(kāi)始就已經(jīng)被惡意人士們實(shí)際利用,但直到今年四月才真正引起安全行業(yè)的警覺(jué)。在此期間,企業(yè)用戶(hù)的密碼內(nèi)容很可能已經(jīng)被攻擊者們所掌握,此外加密密鑰與證書(shū)數(shù)據(jù)也可能已經(jīng)被用于偽裝虛假的企業(yè)服務(wù)器。
Bocek表示,在不面向公眾的服務(wù)器設(shè)備方面事態(tài)可能更加糟糕。而且在大多數(shù)情況下,處于企業(yè)防火墻內(nèi)部的服務(wù)器設(shè)備還沒(méi)有安裝過(guò)足以對(duì)抗Heartbleed漏洞的補(bǔ)丁。
說(shuō)到已經(jīng)徹底將Heartbleed漏洞踢出業(yè)務(wù)環(huán)境之外的企業(yè),計(jì)算機(jī)服務(wù)廠商的表現(xiàn)無(wú)疑最為突出,緊隨其后的依次為廣播公司、銀行以及半導(dǎo)體行業(yè)。
名稱(chēng)欄目:僅3%的企業(yè)在發(fā)現(xiàn)Heartbleed后全面修復(fù)服務(wù)器
分享路徑:http://www.5511xx.com/article/dpohdos.html


咨詢(xún)
建站咨詢(xún)
