自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

僅3%的企業(yè)在發(fā)現(xiàn)Heartbleed后全面修復(fù)服務(wù)器

安全
最近一項(xiàng)調(diào)查針對全球各大頂尖企業(yè)的公共Web服務(wù)器作出評估,并指出目前只有3%的設(shè)備已經(jīng)徹底擺脫OpenSSL漏洞、也就是Heartbleed的威脅。

最近一項(xiàng)調(diào)查針對全球各大頂尖企業(yè)的公共Web服務(wù)器作出評估,并指出目前只有3%的設(shè)備已經(jīng)徹底擺脫OpenSSL漏洞、也就是Heartbleed的威脅。

[[117163]]

此次研究由安全專業(yè)機(jī)構(gòu)Venafi實(shí)驗(yàn)室負(fù)責(zé)執(zhí)行,涵蓋《福布斯》評選出的全球企業(yè)2000強(qiáng)中1639家的約55萬臺服務(wù)器設(shè)備。調(diào)查結(jié)果顯示,已經(jīng)有99%的企業(yè)針對Heartbleed數(shù)據(jù)泄露漏洞安裝過修復(fù)補(bǔ)丁。

然而Venafi強(qiáng)調(diào)稱,其中只有15000臺安裝過補(bǔ)丁的服務(wù)器進(jìn)行了私用密鑰修改并利用新的SSL證書取代了原有安全憑證。根據(jù)我們掌握的情況,鑒于Heartbleed漏洞可被用于竊取受害計(jì)算機(jī)內(nèi)存中的私用密鑰,用戶應(yīng)該以服務(wù)器密鑰及證書已經(jīng)遭到破壞為假設(shè)性前提推進(jìn)保護(hù)措施。

“解決此類安全問題的流程不再像過去那樣簡單而直觀,”Venafi實(shí)驗(yàn)室安全戰(zhàn)略與威脅情報(bào)事務(wù)副總裁Kevin Bocek在接受采訪時(shí)指出。“大家不能單純在安裝了補(bǔ)丁之后就認(rèn)為自己可以高枕無憂。”

他指出,此次曝出的OpenSSL漏洞自兩年前開始就已經(jīng)被惡意人士們實(shí)際利用,但直到今年四月才真正引起安全行業(yè)的警覺。在此期間,企業(yè)用戶的密碼內(nèi)容很可能已經(jīng)被攻擊者們所掌握,此外加密密鑰與證書數(shù)據(jù)也可能已經(jīng)被用于偽裝虛假的企業(yè)服務(wù)器。

Bocek表示,在不面向公眾的服務(wù)器設(shè)備方面事態(tài)可能更加糟糕。而且在大多數(shù)情況下,處于企業(yè)防火墻內(nèi)部的服務(wù)器設(shè)備還沒有安裝過足以對抗Heartbleed漏洞的補(bǔ)丁。

說到已經(jīng)徹底將Heartbleed漏洞踢出業(yè)務(wù)環(huán)境之外的企業(yè),計(jì)算機(jī)服務(wù)廠商的表現(xiàn)無疑最為突出,緊隨其后的依次為廣播公司、銀行以及半導(dǎo)體行業(yè)。

責(zé)任編輯:藍(lán)雨淚 來源: ZDNet
相關(guān)推薦

2009-10-10 10:10:29

服務(wù)器IO

2020-10-14 15:07:50

云有云企業(yè)轉(zhuǎn)型部署

2009-06-11 10:54:25

GlassFish服務(wù)

2019-01-30 14:42:00

Apache服務(wù)器web服務(wù)器

2010-09-02 15:09:56

DHCP服務(wù)器

2011-03-02 10:51:09

vsftpd

2017-06-01 10:03:56

服務(wù)器應(yīng)用虛擬化

2014-09-18 09:32:14

2021-04-16 11:01:28

ExchangeNSA漏洞

2009-12-17 10:08:03

日志服務(wù)器

2010-08-23 17:26:50

2010-01-06 10:02:10

Linux服務(wù)器

2009-02-10 17:30:00

服務(wù)器托管企業(yè)服務(wù)器

2014-04-03 11:44:29

企業(yè)云服務(wù)器物理服務(wù)器

2011-03-23 10:38:55

SQL Server服

2016-07-04 16:21:54

服務(wù)器提速寶德“小超人”

2009-10-10 10:50:45

企業(yè)綜合網(wǎng)絡(luò)布線

2016-09-23 15:43:33

2018-04-11 10:38:52

2009-09-30 11:14:52

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號