压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

報(bào)告顯示Heartbleed漏洞威脅仍在繼續(xù)

  近日有安全團(tuán)隊(duì)發(fā)表的最新威脅信息季報(bào)(Threat Intelligence Quarterly report)對(duì)今年4月在OpenSSL中發(fā)現(xiàn)的Heartbleed漏洞做了攻擊分析,指出目前Heartbleed漏洞仍然是重大威脅。

  OpenSSL是一個(gè)開放源碼的網(wǎng)絡(luò)傳輸加密協(xié)議,藏匿兩年之久才被發(fā)現(xiàn)的Heartbleed漏洞讓黑客可以存取應(yīng)受到保護(hù)的系統(tǒng)內(nèi)存,進(jìn)而取得服務(wù)器密鑰、使用者憑證以及實(shí)際內(nèi)容,被視為有史以來最嚴(yán)重的網(wǎng)絡(luò)安全漏洞之一。

  該報(bào)告稱,黑客一直努力積極想要取得攻擊Heartbleed漏洞的先機(jī)。Heartbleed漏洞在4月7日被揭露,概念性驗(yàn)證攻擊程式次日就在網(wǎng)絡(luò)上流傳,而且同一天就發(fā)生攻擊事件。但創(chuàng)下Heartbleed攻擊紀(jì)錄的日子為4月15日,IBM在24小時(shí)內(nèi)偵測(cè)到30萬次的攻擊,平均每秒攻擊3.47次。

  Heartbleed的攻擊次數(shù)在4月22日之后逐漸下降,但被攻擊的對(duì)象數(shù)量并未減少,原因是這些企業(yè)修補(bǔ)了Heartbleed漏洞后,黑客轉(zhuǎn)為攻擊企業(yè)的其他漏洞。此外,截至今年6月底,IBM發(fā)現(xiàn)還有50%含有Heartbleed漏洞的服務(wù)器未修補(bǔ),且平均每日仍有7000次的攻擊。

 

上一篇:智能無懼挑戰(zhàn) 山石網(wǎng)科轟動(dòng)RSA2015

下一篇:椒圖科技發(fā)布免費(fèi)服務(wù)器安全軟件"云鎖"