面对OpenSSL漏洞 相关网站和安全厂商迅速反应

日前,被曝出的OpenSSL“HeartBleed Bug”被认为是2014年度最严重的安全漏洞,OpenSSL在漏洞公布当天已发布了修复版本。相关网站和安全厂商对此都纷纷做出了反应。

漏洞被公布当天下午,大量网站已开始紧急修复OpenSSL高危漏洞,修复此漏洞普遍需要半个小时到一个小时时间,大型网站修复时间则更久。

Facebook、雅虎和谷歌发言人当天均对外表示,已经给关键服务打上了补丁。阿里巴巴、腾讯等多家国内网站也通过官微宣布已修复了漏洞。

腾讯电脑管家紧急联合安全联盟上线OpenSSL漏洞预警功能,凡是存在此严重漏洞风险的网站,均被腾讯电脑管家拦截,同时相关网站也将会在腾讯QQ聊天窗口中给予拦截。 对于受“心脏出血”漏洞影响的网站,安全联盟在该相关专题发布网站安全解决方案:

1、 尽快使用专业级的安全防护工具抵御黑客入侵;
2、申请安全联盟&电脑管家“双V”认证,可以获得专业的安全检测和漏洞预警服务,解除网站风险提醒;
3、 咨询安全联盟修复专家获得修复支持(升级OpenSSL 1.0.1g,使用-DOPENSSL_NO_HEARTBEATS参数重新编译低版本的OpenSSL以禁用Heartbleed模块)。

安全厂商也积极投身到这场漏洞应对大战中来。

华为安全能力中心在第一时间获取HeartBleed漏洞后24小时内完成了技术分析并给出应对措施。针对漏洞的技术原理,华为安全产品快速给出应对解决方案:实时开发针对性的签名,利用请求包的长度和次数做检测,防止利用此漏洞做渗透攻击。华为全系列安全产品已发布针对该漏洞的安全公告,并及时发布了该漏洞的签名规则,升级特征库更新安全能力。

Fortinet第一时间对漏洞进行研究和响应。Fortinet下属FortiGuard全球网络安全威胁与响应实验室已经完成对受影响的版本进行IPS签名库的升级,并且同步推送到部署在全球所有Fortinet设备上。虽然从漏洞爆发到发布官方正式补丁Fortinet用了一天的时间,但是Fortinet的IPS引擎仍然可以进行安全防护。对于很多安全威胁来说,虚拟补丁是很重要的应急机制,而且针对OpenSSL的攻击,尤其是此次Heartbleed是有比较清晰的流量异常模式,对于大多数HTTPS网站来说,数据包长度为8,匹配时把最后那两个长度字节拿掉比较即可,只需简单修改规则后就可以进行拦截,虽然这样会产生一定程度的误报,但是作为漏洞修复的空档期,是可以接受的。因此Fortinet的工程师们第一时间为客户推送了使用IPS虚拟补丁来防范此次安全漏洞。截止到发稿,受此漏洞影响的部分FortiOS版本Fortinet均已发布了官方补丁,并通过全球FortiGuard网络推送到终端用户。

知道创宇公司旗下网络空间搜索引擎“钟馗之眼”(ZoomEye)的监测数据显示,当前国内依然有超过20000个交易类网站存在“心脏出血”漏洞危害,安全联盟呼吁所有网站站长及时行动起来,修复网站漏洞,以保证自身及网民的安全。 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/144793.html<

(0)
运维的头像运维
上一篇2025-03-10 08:07
下一篇 2025-03-10 08:08

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注