精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

華為安全第一時間封堵2014重大安全漏洞HeartBleed Bug

責任編輯:wendy

2014-04-10 09:12:52

摘自:華為敏捷網絡

昨晚,OpenSSL爆出2014年度最嚴重的安全漏洞HeartBleed Bug。OpenSSL是一個使用非常廣泛的開源加密庫,用來實現網絡通信的加密協議,該協議在各大網銀、在線支付、電商網站、門戶網站、電子郵件等重要網站上被廣泛使用,網站地址使用https://開頭的就是采用了OpenSSL安全協議。??

昨晚,OpenSSL爆出2014年度最嚴重的安全漏洞HeartBleed Bug。OpenSSL是一個使用非常廣泛的開源加密庫,用來實現網絡通信的加密協議,該協議在各大網銀、在線支付、電商網站、門戶網站、電子郵件等重要網站上被廣泛使用,網站地址使用https://開頭的就是采用了OpenSSL安全協議。

華為安全第一時間封堵2014重大安全漏洞HeartBleed Bug

??該漏洞利用的成本極低,黑客可以很輕易的收集到包括用戶賬戶密碼的隱私信息。危害波及全球70%以上的網站,無論用戶電腦安全防護措施多么周全,只要網站使用了存在該漏洞的OpenSSL版本,用戶登錄該網站時就有被黑客實時監控到賬號密碼的風險。??

華為安全能力中心在第一時間獲取HeartBleed漏洞后24小時內就完成了技術分析并給出應對措施。華為安全能力中心分析指出:HeartBleed漏洞主要利用TLS心跳造成遠程信息泄露漏洞,簡單來解釋就是黑客給OpenSSL發送一個畸形的心跳請求,則會造成64K的內存數據泄露,黑客可以通過這樣的手段持續Dump很多內存出來,盡管里邊包含了很多無用和截斷的信息,但是可以收集到很多隱私信息,比如私鑰,用戶名,密碼,cookie等等。

?針對漏洞的技術原理,華為安全產品快速給出應對解決方案:實時開發針對性的簽名,利用請求包的長度和次數做檢測,防止利用此漏洞做滲透攻擊。

?華為安全專家同時建議:?

1.立即更新補丁。 OpenSSL Project已經為此發布了一個安全公告(secadv_20140407)以及相應補丁,集成OpenSSL的系統應該第一時間打上該補??;

?2.增強安全產品的檢測能力。如果您的企業已部署華為安全設備,則此問題現在已經得到解決;

?3.如果您是最終用戶,建議您注意修改密碼,尤其是如果最近登陸過存在該漏洞的網站。

?華為全系列安全產品已發布針對該漏洞的安全公告,并及時發布了該漏洞的簽名規則,升級特征庫更新安全能力。華為安全能力中心的快速響應,結合華為安全設備實時在線升級,保障客戶第一時間免除漏洞危害。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 阜南县| 肥西县| 青田县| 商丘市| 白城市| 陇南市| 永济市| 涟水县| 淮阳县| 浠水县| 马鞍山市| 深泽县| 连平县| 鄂托克前旗| 杭锦旗| 锦屏县| 庄河市| 高邮市| 噶尔县| 太原市| 南靖县| 宁陵县| 新兴县| 连州市| 屏东市| 西和县| 西充县| 拉萨市| 贵溪市| 焦作市| 张家港市| 翼城县| 神木县| 太湖县| 崇信县| 盖州市| 呼伦贝尔市| 绍兴市| 汤阴县| 凤山县| 田东县|