Heartbleed“心脏流血”漏洞已大范围修补

据Re/code网站报道,上周震惊整个互联网世界的“心脏流血” 漏洞(Heartbleed)引发了人们的恐慌。不过,最新报告显示,目前大部分网站已进行更新,修补了这一漏洞。互联网安全公司Sucuri对100万个网站进行了系统性扫描,结果显示:流量排名前1000位的网站大部分都是安全的,它们已经升级,并重新创建了认证和 密锁,其中包括谷歌、Facebook、YouTube、Pinterest、维基百科、Twitter、LinkedIn和Bing等。

不过尽管如此,用户为了保险起见还是最好更换自己的用户名和密码。在流量排名前1000位网站中,仅有53家网站仍存在安全漏洞。不过,Sucuri并未公布这些网站名称。

但是,坏消息是:在Sucuri所扫描的100万个网站中,有2%的网站(约超过2万个网站)仍存在安全漏洞。Sucuri发现,越著名的网站,修补安全漏洞的可能性越大。

此外,Sucuri监测出了有4.8万个网站链接扫描存在“心脏流血”安全漏洞,它们大部分在亚马逊EC2扫描工具上能够被追踪到IP地址。并且,更为糟糕的是,黑客很容易使用这些扫描来攻击存在安漏洞的网站。

Heartbleed 漏洞在上周被曝光。从根本上将,Heartbleed利用了网页安全软件OpenSSL的漏洞,可以让黑客轻松盗取用户计算机中储存的信息,包括用户名, 密码或者其他敏感数据。此外,黑客还可以借助Heartbleed漏洞来盗取服务器认证密锁,从而复制一个合法服务器,骗取用户信任,使其放弃自己的用户 名和密码。

文章转载自开源中国社区 [http://www.oschina.net]

时间: 2024-12-03 16:11:10

Heartbleed“心脏流血”漏洞已大范围修补的相关文章

OpenSSL曝出“心脏流血”(Heartbleed)安全漏洞已有一个星期

尽管不少企业已为该漏洞发布补丁修复,但仍有像是运行Android4.1.1系统这样数亿计的庞大手机用户群体面临着"心脏流血"的风险.OpenSSL于4月7日公布了"心脏流血"漏洞,同天也为该漏洞给出了修复补丁.然而,运行Android 4.1.1操作系统的平板电脑和智能手机仍有数亿台,这些设备仍然曝露在OpenSSL的漏洞之下.根据谷歌公布的数据,于2012年中期发布的Android 4.1 Jellybean系统,目前仍占到其9亿Android用户的三分之一以上.

美政府两年前就已利用“心脏流血”漏洞收集用户数据

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 就在"心脏流血"漏洞还让互联网公司和普通用户人心慌慌之际,彭博社又向人们扔出了一记重磅炸弹.据悉,美国国家安全局早在2012年,也就是首次发现"心脏流血"时,就已经掌握了这一漏洞信息.遗憾的是,奥巴马政府并没有及时将这一消息公布.更让人难以接受的是,政府还将这个漏洞作为自己收集.监视用户网络数据的有利武

全球仍有31万台服务器未修复心脏流血漏洞

根据安全公司Errata的最新数据,虽然"心脏流血"漏洞曝光初期,很多企业都积极修补了这一漏洞,但在此之后,速度却已大幅放缓,仍有近31万台服务器受到该漏洞的影响.首先,在"心脏流血"漏洞曝光后的第一个月,该公司发现有60万台受此影响的服务器.不到一个月的时间,大型网站和网络托管公司便纷纷修补漏洞,令这一数字降至31.8239万台.但在第二个月,这一数字虽然也有所减少,但幅度却仅为3%.目前仍有30.9197万台服务器受到"心脏流血"漏洞的影响.

黑客可利用“心脏流血”漏洞绕过VPN认证

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 新浪科技讯 北京时间4月19日上午我消息,研究人员刚刚发现了利用"心脏流血"漏洞的另外一种方式,黑客可以借此成功绕过多步认证措施,以及VPN(虚拟专用网络)的欺诈探测机制. 当OpenSSL的这一重大漏洞上周曝光后,外界对其主要危害的了解仅限于窃取用户名.密码和加密秘钥.但研究人员最近证实,该漏洞还可以用于在广泛使用的Op

Shellshock漏洞威胁超心脏出血:已被黑客攻击

北京时间9月26日上午消息,研究人员周四发布警告称,黑客已经开始利用最 新的"Shellshock"电脑漏洞,借助蠕虫病毒扫描有漏洞的系统, 然后感染这些系统.影响范围Shellshock是继今年四月的"心脏流血"漏洞之后,业界发现的首个重大互联网威胁.由于后者所影响的OpenSSL加密软件被用在全球大约三分之二的网络服务器中,因此影响范围十分广泛.最新的这项漏洞的威胁程度之 所以堪比"心脏流血",一定程度上 是因为Shellshock所影响的B

安全专家发现新漏洞:影响或超“心脏流血”

北京时间9月25日早间消息,网络安全专家周三警告称,在 Linux系统中广泛使用的Bash软件中发现的一项安全漏洞,对电脑用户造成的威胁,可能比今年4月发现的" 心脏流血"漏洞更为严重.安全专家表示,Bash是一款在很多Unix电脑中用于控制命令提示符的软件,黑客可以借助Bash中的漏洞完全控制目标系统.美国国土安全部下属的美国电脑紧急响应团队(以下简称"US-CERT")发出警告称,这一漏洞可能影响基于Unix的操作系统,包括Linux和 苹果Mac,OS,X.网

心脏出血漏洞将会波及物联网

心脏出血漏洞将会波及物联网最近,OpenSSL 心脏流血(Heartbleed)漏洞震惊了互联网.要理解这件事的严重性,首先要了解下什么是 OpenSSL.SSL(Secure Sockets Layer )是一种安全协议,最早由网景公司 提出,目前已经成为互联网上保密通讯的工业标准.OpenSSL 则是许 多网站使用的开源 SSL 包.此次漏洞的波及面非常广,影响到互联网上 2/3 的活跃网站.通过 OpenSSL 1.0.1 版本的漏洞,攻击者可以读取服务器的内存信息,从而获取用户的隐私,比

互联网安全大地震 谁能利用“心脏出血”漏洞?

硅谷网讯 "这是近两年来最严重的一次网络安全危机."360公司技术副总裁谭晓生评价,在以https开头的网站中,初步评估有不少于30%的网站中招,其中包括大家最常用的购物.网银.社交.门户等知名网站,而在手机APP的网银客户端中,则有至少50%存在风险. 据南京翰海源信息技术有限公司创始人方兴介绍,通俗来讲,通过这个漏洞,可以泄露以下四方面内容:一是私钥,所有https站点的加密内容全能破解:二是网站用户密码,用户资产如网银隐私数据被盗取:三是服务器配置和源码,服务器可以被攻破:四是服

心脏出血漏洞 Heartbleed 固定大小缓冲区分析

 Heartbleed 是来自OpenSSL的紧急安全警告:OpenSSL出现"Heartbleed"安全漏洞.这一漏洞让任何人都能读取系统的运行内存,文名称叫做"心脏出血".""击穿心脏""等.     为什么固定大小缓冲区这么流行 心脏出血漏洞是最新发现的安全问题,由长字符串导致缓冲区越界.最常见的缓冲区越界发生在如下两种条件同时满足中:     程序中一个组件A向另外一个组件B传递了一个指针,也可能同时传递长度信息