2014年04月11日 08:23
新浪科技 微博 我有話說(32人參與)收藏本文
查看最新行情
解析OpenSSL漏洞:影響巨大 兩年前已存在
OpenSSL重大漏洞曝光:影響雅虎等多家網(wǎng)站
新浪科技訊 北京時間4月11日早間消息,OpenSSL的“心臟流血(Heartbleed)”漏洞不僅影響了大量服務(wù)器,也存在于
思科(
22.65,
-0.47,
-2.03%)和Juniper的網(wǎng)絡(luò)設(shè)備中。兩家公司表示,目前仍在就Heartbleed漏洞對產(chǎn)品的影響進(jìn)行調(diào)查,并計劃對問題說明進(jìn)行逐步更新。
Juniper和思科已在問題說明中列出了受影響的產(chǎn)品。思科發(fā)言人表示,思科將逐個產(chǎn)品發(fā)布說明,而思科工程師正在評估哪些產(chǎn)品使用了存在漏洞的OpenSSL,因此需要打補(bǔ)丁。
不過,并非所有產(chǎn)品都需要打補(bǔ)丁,因為思科認(rèn)為,漏洞僅存在于OpenSSL的一個特定功能中,而思科的產(chǎn)品并不總是打開這一功能。
到目前為止,思科已經(jīng)列出了十余款被確認(rèn)存在漏洞的產(chǎn)品,而另60余款產(chǎn)品可能受到影響,但調(diào)查仍在進(jìn)行中。此外,已有20余款產(chǎn)品被確認(rèn)不會受到這一漏洞的影響。思科表示,將隨時對這一列表進(jìn)行更新,不過到目前為止,思科尚未發(fā)布任何安全更新。
Juniper并未派出發(fā)言人討論Heartbleed漏洞,而是發(fā)布一份聲明表示:“Juniper網(wǎng)絡(luò)安全故障響應(yīng)團(tuán)隊已經(jīng)知道,OpenSSL漏洞影響了整個行業(yè),目前正在爭分奪秒地解決部分Juniper產(chǎn)品中的潛在風(fēng)險!
Juniper在問題說明中列出了存在漏洞的幾款產(chǎn)品,以及被確認(rèn)未收到影響的產(chǎn)品。
信息安全廠商Lookout Security表示,除網(wǎng)絡(luò)設(shè)備之外,一些版本的Android系統(tǒng)也存在Hearbleed漏洞。到目前為止,該公司確認(rèn)存在漏洞的Android版本包括4.1.1和4.2.2,而當(dāng)前的4.5版沒有受到影響。(維金)
一張圖看懂心臟流血漏洞
掃碼關(guān)注5G通信官方公眾號,免費領(lǐng)取以下5G精品資料
1、回復(fù)“YD5GAI”免費領(lǐng)取《中國移動:5G網(wǎng)絡(luò)AI應(yīng)用典型場景技術(shù)解決方案白皮書》
2、回復(fù)“5G6G”免費領(lǐng)取《5G_6G毫米波測試技術(shù)白皮書-2022_03-21》
3、回復(fù)“YD6G”免費領(lǐng)取《中國移動:6G至簡無線接入網(wǎng)白皮書》
4、回復(fù)“LTBPS”免費領(lǐng)取《《中國聯(lián)通5G終端白皮書》》
5、回復(fù)“ZGDX”免費領(lǐng)取《中國電信5G NTN技術(shù)白皮書》
6、回復(fù)“TXSB”免費領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解》
7、回復(fù)“YDSL”免費領(lǐng)取《中國移動算力并網(wǎng)白皮書》
8、回復(fù)“5GX3”免費領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1》