精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

公共Web服務器出現漏洞 大多數企業中招

責任編輯:editor03

2014-07-30 14:09:55

摘自:比特網

最近一項調查針對全球各大頂尖企業的公共Web服務器作出評估,并指出目前只有3%的設備已經徹底擺脫OpenSSL漏洞、也就是Heartbleed的威脅。

最近一項調查針對全球各大頂尖企業的公共Web服務器作出評估,并指出目前只有3%的設備已經徹底擺脫OpenSSL漏洞、也就是Heartbleed的威脅。

此次研究由安全專業機構Venafi實驗室負責執行,涵蓋《福布斯》評選出的全球企業2000強中1639家的約55萬臺服務器設備。調查結果顯示,已經有99%的企業針對Heartbleed數據泄露漏洞安裝過修復補丁。

然而Venafi強調稱,其中只有15000臺安裝過補丁的服務器進行了私用密鑰修改并利用新的SSL證書取代了原有安全憑證。根據我們掌握的情況,鑒于Heartbleed漏洞可被用于竊取受害計算機內存中的私用密鑰,用戶應該以服務器密鑰及證書已經遭到破壞為假設性前提推進保護措施。

“解決此類安全問題的流程不再像過去那樣簡單而直觀,”Venafi實驗室安全戰略與威脅情報事務副總裁Kevin Bocek在接受采訪時指出。“大家不能單純在安裝了補丁之后就認為自己可以高枕無憂。”

他指出,此次曝出的OpenSSL漏洞自兩年前開始就已經被惡意人士們實際利用,但直到今年四月才真正引起安全行業的警覺。在此期間,企業用戶的密碼內容很可能已經被攻擊者們所掌握,此外加密密鑰與證書數據也可能已經被用于偽裝虛假的企業服務器。

Bocek表示,在不面向公眾的服務器設備方面事態可能更加糟糕。而且在大多數情況下,處于企業防火墻內部的服務器設備還沒有安裝過足以對抗Heartbleed漏洞的補丁。

說到已經徹底將Heartbleed漏洞踢出業務環境之外的企業,計算機服務廠商的表現無疑最為突出,緊隨其后的依次為廣播公司、銀行以及半導體行業。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 峨眉山市| 西吉县| 新巴尔虎右旗| 扎赉特旗| 松滋市| 井研县| 冷水江市| 齐河县| 大庆市| 哈密市| 东丽区| 麻城市| 宁波市| 徐州市| 福贡县| 都安| 朝阳区| 扎赉特旗| 洪江市| 梧州市| 墨竹工卡县| 肃宁县| 苗栗市| 武定县| 仪陇县| 潢川县| 潍坊市| 扎兰屯市| 钦州市| 广丰县| 和林格尔县| 互助| 平武县| 长岭县| 资源县| 思茅市| 彰化市| 阿克陶县| 望江县| 崇阳县| 贵溪市|