当前位置:安全行业动态 → 正文

许多大公司仍受困于Heartbleed漏洞

责任编辑:editor004 作者:悦潼 |来源:企业网D1Net  2015-04-09 10:49:27 本文摘自:腾讯科技

许多大公司仍受困于Heartbleed漏洞

史上最严重电脑漏洞之一的Heartbleed漏洞于一年前被发现,然而这一漏洞的不利影响仍在发酵。据安全公司Venafi本周二发布的最新报告显示,目前仍有许多公司和个人用户受困于Heartbleed漏洞。

Heartbleed漏洞是一个非常严重的漏洞,能够让黑客窃取用户电脑中被视为安全可靠的数据,同时还能让黑客窃取用户电脑的密钥。这就意味着,存储密码、用户名和其它敏感数据等重要内容的服务器都将极易被那些发现此漏洞的黑客进入。

据Venafi的报告称,在过去的一年中,诸多企业用户已经完全修复了这一漏洞,但仍有大量的企业未来完全修复。Venafi对受过Heartbleed漏洞影响的福布斯全球2000强公司进行了检查,从而得出了上述结论。

Venafi在报告中表示,“在福布斯全球2000强公司中,约四分之三的公司仍极易受到Heartbleed漏洞的不利影响。”这也就意味着,只有400多家公司已经完全了克服了Heartbleed漏洞可能产生的破坏性影响。

安全专家声称,企业花费了很长的时间才能作出反应,主要是因为这个漏洞非常严重,以致于简单的修补这一漏洞仍难以成功防范其不利影响。安全专家还声称,在Heartbleed漏洞被发现之后,用户就有必要完全重新安装电脑,只有这样才能修复这一问题。除了补丁之外,所有的密钥和认证都需要废除并重新进行设置和更换。然而,多数公司都没有严格地按照这一要求来做。

Venafi还在报告中称,“Venafi已经确认全球仍有大量的主机没有进行重新安装。”这也就意味着,尽管多数公司已经给这个漏洞安装了补丁(事实上,每个公司都这么做了),但是,这些公司却没有完成第二步和第三步的修复程序,即没有删除和更换所有必要的密钥。事实上,只有完成第二步和第三步程序之后,用户用户才能完全规避Heartbleed漏洞未来可能产生的不利影响。

Venafi在报告中解释称,“未能取消旧的认证将会让黑客使用这些旧认证,从而分阶段地对机构用户和普通用户发动黑客攻击。”

总而言之,如果不解决所有的基础性防护问题,那么黑客仍能够攻击这些公司的电脑,从而窃取其中的私密数据。

关键字:HeartbleedVenafi

本文摘自:腾讯科技

x 许多大公司仍受困于Heartbleed漏洞 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

许多大公司仍受困于Heartbleed漏洞

责任编辑:editor004 作者:悦潼 |来源:企业网D1Net  2015-04-09 10:49:27 本文摘自:腾讯科技

许多大公司仍受困于Heartbleed漏洞

史上最严重电脑漏洞之一的Heartbleed漏洞于一年前被发现,然而这一漏洞的不利影响仍在发酵。据安全公司Venafi本周二发布的最新报告显示,目前仍有许多公司和个人用户受困于Heartbleed漏洞。

Heartbleed漏洞是一个非常严重的漏洞,能够让黑客窃取用户电脑中被视为安全可靠的数据,同时还能让黑客窃取用户电脑的密钥。这就意味着,存储密码、用户名和其它敏感数据等重要内容的服务器都将极易被那些发现此漏洞的黑客进入。

据Venafi的报告称,在过去的一年中,诸多企业用户已经完全修复了这一漏洞,但仍有大量的企业未来完全修复。Venafi对受过Heartbleed漏洞影响的福布斯全球2000强公司进行了检查,从而得出了上述结论。

Venafi在报告中表示,“在福布斯全球2000强公司中,约四分之三的公司仍极易受到Heartbleed漏洞的不利影响。”这也就意味着,只有400多家公司已经完全了克服了Heartbleed漏洞可能产生的破坏性影响。

安全专家声称,企业花费了很长的时间才能作出反应,主要是因为这个漏洞非常严重,以致于简单的修补这一漏洞仍难以成功防范其不利影响。安全专家还声称,在Heartbleed漏洞被发现之后,用户就有必要完全重新安装电脑,只有这样才能修复这一问题。除了补丁之外,所有的密钥和认证都需要废除并重新进行设置和更换。然而,多数公司都没有严格地按照这一要求来做。

Venafi还在报告中称,“Venafi已经确认全球仍有大量的主机没有进行重新安装。”这也就意味着,尽管多数公司已经给这个漏洞安装了补丁(事实上,每个公司都这么做了),但是,这些公司却没有完成第二步和第三步的修复程序,即没有删除和更换所有必要的密钥。事实上,只有完成第二步和第三步程序之后,用户用户才能完全规避Heartbleed漏洞未来可能产生的不利影响。

Venafi在报告中解释称,“未能取消旧的认证将会让黑客使用这些旧认证,从而分阶段地对机构用户和普通用户发动黑客攻击。”

总而言之,如果不解决所有的基础性防护问题,那么黑客仍能够攻击这些公司的电脑,从而窃取其中的私密数据。

关键字:HeartbleedVenafi

本文摘自:腾讯科技

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^