专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

OpenSSL惊爆漏洞,H3C第一时间发布防护特征
2014-04-11 10:15:21 来源:CTI论坛 作者:【
关键词:OpenSSL 漏洞 H3C 防护特征
 
4月11日消息,4月8日晚,国际着名安全协议OpenSSL爆出重大安全漏洞——"Heartbleed(心脏流血)"漏洞。通过该漏洞,黑客可轻易的获取用户、密码等隐私信息、欺骗用户访问钓鱼网站造成用户的大量隐私数据被盗。
  4月11日消息,4月8日晚,国际着名安全协议OpenSSL爆出重大安全漏洞——"Heartbleed(心脏流血)"漏洞。通过该漏洞,黑客可轻易的获取用户、密码等隐私信息、欺骗用户访问钓鱼网站造成用户的大量隐私数据被盗。
  作为网络通信提供安全及数据完整性的一种安全协议,是业内最为通用的加密协议之一,目前在各大网银、电子商务网站、在线支付、在线邮箱服务等众多互联网服务里广泛应用。该协议如此广泛的应用也使得此次爆出的漏洞对整个互联网用户的日常业务操作造成了较大影响。
  在OpenSSL协议中包含的heartbeat选项,让SSL连接一端的计算机发出短信息来确认计算机仍处于联网状态并获得回复。此次爆出的漏洞使黑客可发送伪装的恶意heartbeat信息诱使连接另一端的计算机泄露信息,读取内存中64K大小的内容,通过对这些内容的模式匹配和整理,黑客可找到密钥、密码以及众多个人信息。其中,加密密钥的失窃将直接导致黑客可以伪装服务端,诱使用户泄露所有的账号密码和其他敏感信息,考虑到基于HTTPS的访问往往在用户眼中代表安全访问,用户很可能不加防备的将信用卡信息、个人隐私信息等重要信息发送给黑客,从而造成进一步的重大损失。
  在获悉该漏洞信息后,H3C迅速启动紧急响应机制,采取以下举措:
  1、针对旗下全系列产品进行测试验证,以明确该漏洞对H3C自身产品(包括基于HTTPS管理登录方式以及SSL VPN产品)所造成的影响:经过严格测试验证,H3C旗下所有产品均不受该漏洞影响,广大用户无需针对现网H3C产品进行改动。
  2、安全攻防团队立即针对该漏洞开发应用层防护特征,并于4月9日即在公司官网IPS(入侵防御产品)特征库专区发布特征升级版本,为H3C IPS用户第一时间提供防护能力,特征库更新版本号为:SEC-IPS-R1.2.276_EN。
      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇天融信TopIDP及时更新 防范OpenSS..
下一篇电信发布手机病毒风险警告:只感..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259