国产精品一区二区av交换,中文字幕人成无码免费视频,永久免费av无码网站性色av,欧美一道本一区二区三区,樱桃熟了a级毛片

天融信TopIDP及時更新 防范OpenSSL漏洞

DOIT 發(fā)表于:14年04月11日 00:37 [來稿] DOIT.com.cn

  • 分享:
[導(dǎo)讀]微軟剛剛停止對Windows XP繼續(xù)支持,OpenSSL就在4月7日爆出了2014年度最嚴(yán)重的安全漏洞。從各種公開的信息發(fā)現(xiàn),該漏洞的影響范圍覆蓋眾多知名購物網(wǎng)站,悲觀一點的預(yù)測,該漏洞可以說是席卷了大半個中國的購物網(wǎng)站。

微軟剛剛停止對Windows XP繼續(xù)支持,OpenSSL就在4月7日爆出了2014年度最嚴(yán)重的安全漏洞。從各種公開的信息發(fā)現(xiàn),該漏洞的影響范圍覆蓋眾多知名購物網(wǎng)站,悲觀一點的預(yù)測,該漏洞可以說是席卷了大半個中國的購物網(wǎng)站。

在解釋OpenSLL漏洞前,我們先看看OpenSLL是什么?簡單的概括, OpenSSL就是為網(wǎng)絡(luò)通信提供安全及數(shù)據(jù)完整性的一種安全協(xié)議,是全開放的,只要服從簡單的許可協(xié)議,任何人或機構(gòu)都可以免費的獲取并且應(yīng)用于商業(yè)、非商業(yè)目的。還有一個重要的特點,就是OpenSLL完全由世界各地的軟件開發(fā)志愿者管理著。志愿者通過因特網(wǎng)進行交流、策劃和開發(fā)OpenSSL工具和相關(guān)的文檔。

OpenSSL 漏洞則是在OpenSLL v1.0.1到1.0.1f的版本密碼算法庫中發(fā)現(xiàn)了一個非常嚴(yán)重的BUG,在處理TLS心跳擴展中缺失了邊界檢查,暴露加密流量的密鑰,用戶的名字和密碼,以及訪問的內(nèi)容。由于OpenSSL是Apache 網(wǎng)絡(luò)服務(wù)器的默認(rèn)安全協(xié)議,加上在大量的Linux、Unix系統(tǒng)中使用,以及在諸多的電子郵件、即時通訊系統(tǒng)也采用OpenSSL加密用戶數(shù)據(jù)通訊,意味著攻擊者可以利用該bug獲取大量互聯(lián)網(wǎng)服務(wù)器與用戶之間的數(shù)字證書私鑰,從而獲取用戶賬戶密碼等敏感數(shù)據(jù)。

OpenSSL漏洞與個人用戶的電腦和系統(tǒng)的相關(guān)性很小,主要影響的是使用了相關(guān)OpenSSL的網(wǎng)站以及郵件服務(wù)器系統(tǒng),如果用戶登錄存在此漏洞的網(wǎng)站或者系統(tǒng),都可能被黑客實時監(jiān)控獲取您的賬號密碼,最典型的就是購物網(wǎng)站。(見圖1)

利用此漏洞,惡意攻擊者可以實時獲取到終端訪問者在某些https開頭網(wǎng)址登錄的賬號密碼,只要你在登錄的同時,黑客也在對相同網(wǎng)址進行監(jiān)控,你的賬號密碼就會有泄露的危險。為此,天融信入侵防御系統(tǒng)已于漏洞爆發(fā)當(dāng)日緊急更新了TopIDP,實現(xiàn)了對Open SSL TLS心跳擴展協(xié)議遠程信息泄露漏洞的防護。用戶只要更新規(guī)則庫,在TopIDP設(shè)備上勾選,即刻輕松防護(見圖2)。

 

[責(zé)任編輯:袁紹龍]
袁紹龍
近日,DOIT傳媒走訪了位于成都的華為存儲研究基地,并有幸參觀了亞洲最大的兼容性實驗室。
官方微信
weixin
精彩專題更多
存儲風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動;仡2014年,存儲作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動信息產(chǎn)業(yè)發(fā)展的核心動力,存儲產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟的概念順勢而為的提出。
華為OceanStor V3系列存儲系統(tǒng)是面向企業(yè)級應(yīng)用的新一代統(tǒng)一存儲產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達到業(yè)界領(lǐng)先水平,很好的滿足了大型數(shù)據(jù)庫OLTP/OLAP、文件共享、云計算等各種應(yīng)用下的數(shù)據(jù)存儲需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會
 

公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.