知名加密軟件OpenSSL周四再被曝光一批新漏洞。不過相比一年前讓整個計算機行業(yè)陷入恐慌的“心臟流血”(Heartbleed),安全專家們認(rèn)為此一批新漏洞將不足以造成同等效果的轟動,況且OpenSSL項目維護組早在一周前就發(fā)出了警示,并已開始著手進行修復(fù)。
據(jù)路透社報道,知名加密軟件OpenSSL周四再被曝光一批新漏洞。不過相比一年前讓整個計算機行業(yè)陷入恐慌的“心臟流血”(Heartbleed),安全專家們認(rèn)為此一批新漏洞將不足以造成同等效果的轟動,況且OpenSSL項目維護組早在一周前就發(fā)出了警示,并已開始著手進行修復(fù)。
“心臟流血”漏洞曝光于2014年4月。該漏洞的發(fā)現(xiàn)一度引起行業(yè)高度緊張——大批計算機、軟件以及網(wǎng)絡(luò)設(shè)備商被迫緊急發(fā)布產(chǎn)品修復(fù)補丁,大企業(yè)客戶也不得不數(shù)次往返數(shù)據(jù)中心,以鑒別存在風(fēng)險的設(shè)備。
數(shù)日前,OpenSSL項目維護組發(fā)出了預(yù)警,并表示將會在未來幾天發(fā)布一批針對新漏洞的安全補丁。這讓部分互聯(lián)網(wǎng)安全觀察人士感到擔(dān)憂,一些人甚至認(rèn)為新漏洞有可能會成為下一個“心臟流血”。
“你當(dāng)然需要嚴(yán)肅對待任何一個安全漏洞,不過這一次情況可能不同。我們有一周的時間來做準(zhǔn)備。”網(wǎng)絡(luò)安全機構(gòu)Tenable
Network Security分析師克里斯·托馬斯(Cris Thomas)表示。
OpenSSL項目維護組不久前針對旗下四個不同版本的軟件發(fā)布了一組安全更新,其中12個于近期由各機構(gòu)安全研究人員提交的漏洞得到修復(fù),也包括一個可能導(dǎo)致系統(tǒng)易遭受DoS攻擊的漏洞。
“這樣的漏洞不會威脅到OpenSSL的數(shù)據(jù)加密技術(shù)?!?span>Qualys應(yīng)用安全總監(jiān)伊凡·里斯迪克(Ivan Ristic)表示。
里斯迪克對新一批的漏洞曝光并不感到擔(dān)憂,因為大多存在問題的OpenSSL新版本都還尚未被廣泛使用。
“這一次的漏洞曝光不是什么大不了的事情?!崩锼沟峡吮硎?,“我認(rèn)為人們對此感到恐懼,才正是一切恐慌蔓延的開始?!?
河南億恩科技股份有限公司(1tcdy.com)始創(chuàng)于2000年,專注服務(wù)器托管租用,是國家工信部認(rèn)定的綜合電信服務(wù)運營商。億恩為近五十萬的用戶提供服務(wù)器托管、服務(wù)器租用、機柜租用、云服務(wù)器、網(wǎng)站建設(shè)、網(wǎng)站托管等網(wǎng)絡(luò)基礎(chǔ)服務(wù),另有網(wǎng)總管、名片俠網(wǎng)絡(luò)推廣服務(wù),使得客戶不斷的獲得更大的收益。
服務(wù)器/云主機 24小時售后服務(wù)電話:
0371-60135900
虛擬主機/智能建站 24小時售后服務(wù)電話:
0371-55621053
網(wǎng)絡(luò)版權(quán)侵權(quán)舉報電話:
0371-60135995
服務(wù)熱線:
0371-60135900