当前位置:安全行业动态 → 正文

AmazonOpenSSL漏洞已经得到基本修复

责任编辑:王李通 |来源:企业网D1Net  2014-04-10 09:21:31 本文摘自:ZDNet安全频道

4月10日消息, Amazon现在正对AWS所托管的基础设施中的Heartbleed内存泄露问题进行修复。

周二,Amazon确认,其基础设施的某些部分存在OpenSSL 1.0.1漏洞,俗称Heartbleed,Amazon已经在周一完成了漏洞修复。但是,由于时间有限,并不是所有漏洞都得到了修复。

不法分子可以通过OpenSSL获取多大64KB的系统内存,这可能会破坏“用于识别服务运营商和用于加密数据流,用户名,用户密码和数据内容的密钥。”

如果Amazon的云部门AWS都使用OpenSSL,而且任由云服务客户选择是否使用OpenSSL,那么漏洞的曝光就会让人感到惶恐。

在修复漏洞的时候,Amazon称,除了US-EAT-1数据中心以内的Elastic Load Balancer以外,还已经处理了所有受Heartbleed影响的Elastic Load Balancer。

“大部分负载均衡器都已经被更新,而且我们继续处理负载均衡器的问题,希望这些负载均衡器可以在未来几小时内得到更新。”

同时得到确认的还包括,Amazon已经修补了Amazon CloudFront中的漏洞,而且在帮助AWS Elastic Beanstalk PaaS的少数客户解决同样的问题。

但是,其主要运算服务是EC2,那些正在Linux映像上使用OpenSSL的EC2客户还需要升级映像才能保护自己。

作为补充预警,Amazon称,其云服务设备的管理人员应该替换SSL证书,应对这个漏洞。

至于Amazon的竞争对手?是一名谷歌员工曝出的这个漏洞,所以谷歌Compute Engine是安全的,而微软Azure云并不使用OpenSSL。

关键字:AmazonOpenSSL谷歌Balancer

本文摘自:ZDNet安全频道

x AmazonOpenSSL漏洞已经得到基本修复 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

AmazonOpenSSL漏洞已经得到基本修复

责任编辑:王李通 |来源:企业网D1Net  2014-04-10 09:21:31 本文摘自:ZDNet安全频道

4月10日消息, Amazon现在正对AWS所托管的基础设施中的Heartbleed内存泄露问题进行修复。

周二,Amazon确认,其基础设施的某些部分存在OpenSSL 1.0.1漏洞,俗称Heartbleed,Amazon已经在周一完成了漏洞修复。但是,由于时间有限,并不是所有漏洞都得到了修复。

不法分子可以通过OpenSSL获取多大64KB的系统内存,这可能会破坏“用于识别服务运营商和用于加密数据流,用户名,用户密码和数据内容的密钥。”

如果Amazon的云部门AWS都使用OpenSSL,而且任由云服务客户选择是否使用OpenSSL,那么漏洞的曝光就会让人感到惶恐。

在修复漏洞的时候,Amazon称,除了US-EAT-1数据中心以内的Elastic Load Balancer以外,还已经处理了所有受Heartbleed影响的Elastic Load Balancer。

“大部分负载均衡器都已经被更新,而且我们继续处理负载均衡器的问题,希望这些负载均衡器可以在未来几小时内得到更新。”

同时得到确认的还包括,Amazon已经修补了Amazon CloudFront中的漏洞,而且在帮助AWS Elastic Beanstalk PaaS的少数客户解决同样的问题。

但是,其主要运算服务是EC2,那些正在Linux映像上使用OpenSSL的EC2客户还需要升级映像才能保护自己。

作为补充预警,Amazon称,其云服务设备的管理人员应该替换SSL证书,应对这个漏洞。

至于Amazon的竞争对手?是一名谷歌员工曝出的这个漏洞,所以谷歌Compute Engine是安全的,而微软Azure云并不使用OpenSSL。

关键字:AmazonOpenSSL谷歌Balancer

本文摘自:ZDNet安全频道

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^