·补有K2的液体钙——汤臣倍健钙DK,好吸收才事半功倍·暑假肠胃易出问题,lifespace益生菌帮你打造健康好“肠”态·首创性科研成果:北京宝枫生物神经酸改善HIE治疗效果·科学护肝攻略:集4重护肝植粹于一身的健安适不容错过·解锁身材管理新姿势:lifespace小蓝腰益生菌助你实现科学身材管理·如何科学降血脂?主打天然成分的舒百宁纳豆红曲胶囊了解下·昆腾中国赵丙涛:磁带是冷数据的最佳存储介质·如何增强免疫力?汤臣倍健蛋白粉好营养来“助攻”·Canalys调研:中国企业对于上云的需求仍然低迷·增幅超30% 华为上调2023手机出货量至4000万部·突破多项重点技术 浪潮发布全新算力网络操作系统·自我看衰?苹果大幅削减MR头显销售目标至15万台·华为云正式发布新一代自研分布式数据库GaussDB·全球第一家!三星QD-OLED获Pantone双色彩权威认证·测尿酸试纸怎么用·3999元起!折叠屏手机moto razr 40系列正式发布·贵!索尼推出TOUGH三防CFexpress Type A存储卡·华为正式发布智简全光联接战略及6款重磅新品·联发科董事长蔡明介:预计手机业务未来两年会增长·测尿酸试纸怎么用·腾讯云EdgeOne入选Gartner DDoS缓解方案市场指南·华为OceanStor Pacific分布式存储获IO500榜第一·小米发布2023年一季度财报:扭亏为盈,利润上涨·联想上一财年营收利润双双下滑 非PC收入占比近40%·佳能首款RF“饼干”镜头RF28mm F2.8 STM正式发布·索尼发布轻巧型全景声回音壁HT-S2000 售价2990元·用友董事长兼CEO王文京:全面数智商业创新时代到来·中兴TECS云平台连续三年获GlobalData Leader评级·内核数量为业界最高!Ampere发布192核ARM处理器·Gartner:腾讯云获CPaaS、CRM多个赛道国内第一
您现在的位置:首页 >> 滚动 >> 正文
思科Juniper承认路由器也存在“心血”漏洞
发表时间:2014年4月11日 09:04 来源:网易科技报道 责任编辑:编 辑:麒麟

网易科技讯 4月11日消息,据国外媒体报道,被称为“心血”的高风险加密漏洞并非只影响网站,思科与Juniper两家设备厂商日前表示,自己的部分网络硬件产品上也出现了这类漏洞。

两大网络设备制造商的表态意味着,黑客也可以在企业网络、家庭网络以及互联网上利用这一漏洞,非法获取用户名、密码以及其他敏感信息。

包括雅虎、亚马逊以及Netflix在内的许多网站都受到了“心血”漏洞的影响。大部分网站自周一获知这一消息后便修复了该漏洞。但是,思科与Juniper两家公司表示,这一安全缺陷也会影响企业与家庭中使用的路由器、交换机与防火墙。

在这类硬件设备上出现的漏洞可能更难修复。安全专家表示,修复这类设备的漏洞需要采取更多步骤,而企业一般不太可能去检查网络设备的状态。

网络安全研究员兼密码研究员布鲁斯 施耐尔(Bruce Schneier)表示,“整个升级过程需要抛弃旧设备,拿上信用卡,亲自去一趟百思买买个新产品。”

但这可能称不上是一个合理的解决方案:很可能在周一漏洞公布前,商店中的产品就上架销售了。所以消费者购买的新产品可能也会包含有缺陷的软件。此漏洞涉及到一个名为OpenSSL的加密协议。

约翰霍普金斯大学的密码专家马修 格林(Matthew Green)表示,公司通常会使用防火墙和虚拟专用网(VPN)来保护自己的电脑系统。但如果运行防火墙和VPN的机器受到了“心血”漏洞的影响,攻击者就可以通过这些设备渗透进网络。

“这非常糟糕。因为连接到这些设备上的人太多了,”格林说。

格林与其他人士表示,这个漏洞也可能会影响部分家庭网络设备,例如无线路由器。

思科在周四更新了一篇客户通告,表示旗下有数十款产品“受到一种漏洞的影响。未授权的远程攻击者可以通过该漏洞获取”敏感信息。在这篇通告中,思科称公司目前正在调查65款产品,另有16款产品已经被证实存在漏洞。

思科表示,公司会尽快向客户推出升级补丁。同时,该公司的安全研究人员提供了工具软件下载,称该软件可以检测到是否有黑客利用这一漏洞。思科发言人在接受采访时请求记者参看发表在公司网站上的通告。

Juniper则表示,升级旗下设备或许需要等待一段时间。Juniper发言人称,“这不像是打开开关那么简单。我不知道这些问题需要多长时间才可以解决。”

为了防止攻击,网站和网络设备会使用加密方式,将敏感信息转化为不可读的文本。由于撰写加密协议非常复杂,开发者通常使用一种名为OpenSSL的免费开源协议。该项目仅由四名欧洲程序员管理。

“心血”漏洞两年前首次被发现存在于OpenSSL中。在该协议被攻破后,黑客可以从服务器和设备上获取数据。(亚比)

关于我们 | 联系我们 | 友情链接
新科技网络【京ICP备14006744号】
Copyright © 2014 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。