专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

山石网科及时升级特征库防御“心脏出血”漏洞
2014-04-14 13:27:38 来源:ZDNet安全频道 作者:【
关键词:山石网科 OpenSSL漏洞 解决方案
 
山石网科称,经过确认,目前在售的所有产品均不存在OpenSSL官方公布的 1.0.1和1.0.2-beta系列版本严重信息泄露漏洞,也不会因为此漏洞而对用户数据和信息造成泄露和影响,并强调山石网科用户可以完全放心使用。

  04月14日 综合消息: 今日上午网络安全领导厂商山石网科发布消息称,经过确认,山石网科目前在售的所有产品,包括M/G系列企业安全网关、X系列数据中心防火墙、T系列下一代智能防火墙、HSM网管服务器、HSA日志审计服务器、网络入侵防御系统NIPS等全系列产品均不存在OpenSSL官方公布的 1.0.1和1.0.2-beta系列版本严重信息泄露漏洞(CVE-2014-0160)。也不会因为此漏洞而对用户数据和信息造成泄露和影响,并强调山石网科用户可以完全放心使用。

  同时,山石网科已经对M/G系列安全网关、T系列下一代智能防火墙、山石网科网络入侵防御系统NIPS的特征库进行了升级,用户可以升级IPS规则到1.0.193版本获得对该漏洞的防护能力,同时建议用户尽快开展对自身存在漏洞的服务和应用进行及时更新和防护。

  还原事件

  美国时间2014年4月7日,OpenSSL官方网站发布安全公告宣称openssl的1.0.1和1.0.2-beta系列版本存在一个较严重的信息泄露漏洞(CVE-2014-0160)。

  备注:OpenSSL是一个强大的安全套接字层密码库,囊括了主要的密码算法、常用的密钥和证书封装管理功能以及SSL协议,其在全球被广泛使用。

  严重程度

  该漏洞不仅是涉及到https开头的网址,还包含间接使用了OpenSSL代码的产品和服务,比如,VPN、邮件系统、FTP工具等产品和服务,甚至可能会涉及到其他一些安全设施的源代码。因此需要openssl的用户强烈关注,及时采取适合自己的解决方案,避免信息泄露带来的各种损失。

  山石网科建议解决方案

  1、 彻查自己所有使用ssl协议的服务和应用,确认哪些正在使用openssl存在漏洞的版本,尽快升级。

  2、 尽快部署网络安全设备对服务和应用进行保护,或对已部署的网络安全设备的特征库进行升级,确认可以对此漏洞进行防御。

  3、 对于影响重大的服务和应用,如网银,一旦确认存在漏洞,需要发公告通知用户尽快修改密码或更换数字证书。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇DCN网络边界安全产品助力医院信息..
下一篇华为发布下一代防火墙新品USG6300..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259

《合作通告》

本站因快速发展需要,有共赢合作、战略创投意向的个人或机构,请联系咨询:
(电话)010-69397252、13911442656(v)
(邮箱)503927495@qq.com
我知道了