当前位置:安全行业动态 → 正文

OpenSSL再曝一批新漏洞 安全专家认为影响不大

责任编辑:王李通 作者:卢鑫 |来源:企业网D1Net  2015-03-20 09:03:45 本文摘自:网易科技报道

OpenSSL再曝一批新漏洞 安全专家认为影响不大

3月20日消息,据路透社报道,知名加密软件OpenSSL周四再被曝光一批新漏洞。不过相比一年前让整个计算机行业陷入恐慌的“心脏流血”(Heartbleed),安全专家们认为此一批新漏洞将不足以造成同等效果的轰动,况且OpenSSL项目维护组早在一周前就发出了警示,并已开始着手进行修复。

“心脏流血”漏洞曝光于2014年4月。该漏洞的发现一度引起行业高度紧张——大批计算机、软件以及网络设备商被迫紧急发布产品修复补丁,大企业客户也不得不数次往返数据中心,以鉴别存在风险的设备。

数日前,OpenSSL项目维护组发出了预警,并表示将会在未来几天发布一批针对新漏洞的安全补丁。这让部分互联网安全观察人士感到担忧,一些人甚至认为新漏洞有可能会成为下一个“心脏流血”。

“你当然需要严肃对待任何一个安全漏洞,不过这一次情况可能不同。我们有一周的时间来做准备。”网络安全机构Tenable Network Security分析师克里斯·托马斯(Cris Thomas)表示。

OpenSSL项目维护组不久前针对旗下四个不同版本的软件发布了一组安全更新,其中12个于近期由各机构安全研究人员提交的漏洞得到修复,也包括一个可能导致系统易遭受DoS攻击的漏洞。

“这样的漏洞不会威胁到OpenSSL的数据加密技术。”Qualys应用安全总监伊凡·里斯迪克(Ivan Ristic)表示。

里斯迪克对新一批的漏洞曝光并不感到担忧,因为大多存在问题的OpenSSL新版本都还尚未被广泛使用。

“这一次的漏洞曝光不是什么大不了的事情。”里斯迪克表示,“我认为人们对此感到恐惧,才正是一切恐慌蔓延的开始。”

关键字:OpenSSL安全漏洞安全更新

本文摘自:网易科技报道

x OpenSSL再曝一批新漏洞 安全专家认为影响不大 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

OpenSSL再曝一批新漏洞 安全专家认为影响不大

责任编辑:王李通 作者:卢鑫 |来源:企业网D1Net  2015-03-20 09:03:45 本文摘自:网易科技报道

OpenSSL再曝一批新漏洞 安全专家认为影响不大

3月20日消息,据路透社报道,知名加密软件OpenSSL周四再被曝光一批新漏洞。不过相比一年前让整个计算机行业陷入恐慌的“心脏流血”(Heartbleed),安全专家们认为此一批新漏洞将不足以造成同等效果的轰动,况且OpenSSL项目维护组早在一周前就发出了警示,并已开始着手进行修复。

“心脏流血”漏洞曝光于2014年4月。该漏洞的发现一度引起行业高度紧张——大批计算机、软件以及网络设备商被迫紧急发布产品修复补丁,大企业客户也不得不数次往返数据中心,以鉴别存在风险的设备。

数日前,OpenSSL项目维护组发出了预警,并表示将会在未来几天发布一批针对新漏洞的安全补丁。这让部分互联网安全观察人士感到担忧,一些人甚至认为新漏洞有可能会成为下一个“心脏流血”。

“你当然需要严肃对待任何一个安全漏洞,不过这一次情况可能不同。我们有一周的时间来做准备。”网络安全机构Tenable Network Security分析师克里斯·托马斯(Cris Thomas)表示。

OpenSSL项目维护组不久前针对旗下四个不同版本的软件发布了一组安全更新,其中12个于近期由各机构安全研究人员提交的漏洞得到修复,也包括一个可能导致系统易遭受DoS攻击的漏洞。

“这样的漏洞不会威胁到OpenSSL的数据加密技术。”Qualys应用安全总监伊凡·里斯迪克(Ivan Ristic)表示。

里斯迪克对新一批的漏洞曝光并不感到担忧,因为大多存在问题的OpenSSL新版本都还尚未被广泛使用。

“这一次的漏洞曝光不是什么大不了的事情。”里斯迪克表示,“我认为人们对此感到恐惧,才正是一切恐慌蔓延的开始。”

关键字:OpenSSL安全漏洞安全更新

本文摘自:网易科技报道

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^