首页 >> 通信制造 >> 制造要闻 >> 正文
思科Juniper承认路由器也存在“心血”漏洞
通信世界网 http://www.cww.net.cn 2014年4月11日 09:08
标签:思科 Juniper 网络
 

4月11日消息,据国外媒体报道,被称为“心血”的高风险加密漏洞并非只影响网站,思科与Juniper两家设备厂商日前表示,自己的部分网络硬件产品上也出现了这类漏洞。

两大网络设备制造商的表态意味着,黑客也可以在企业网络、家庭网络以及互联网上利用这一漏洞,非法获取用户名、密码以及其他敏感信息。

包括雅虎、亚马逊以及Netflix在内的许多网站都受到了“心血”漏洞的影响。大部分网站自周一获知这一消息后便修复了该漏洞。但是,思科与Juniper两家公司表示,这一安全缺陷也会影响企业与家庭中使用的路由器、交换机与防火墙。

在这类硬件设备上出现的漏洞可能更难修复。安全专家表示,修复这类设备的漏洞需要采取更多步骤,而企业一般不太可能去检查网络设备的状态。

网络安全研究员兼密码研究员布鲁斯·施耐尔(Bruce Schneier)表示,“整个升级过程需要抛弃旧设备,拿上信用卡,亲自去一趟百思买买个新产品。”

但这可能称不上是一个合理的解决方案:很可能在周一漏洞公布前,商店中的产品就上架销售了。所以消费者购买的新产品可能也会包含有缺陷的软件。此漏洞涉及到一个名为OpenSSL的加密协议。

约翰霍普金斯大学的密码专家马修·格林(Matthew Green)表示,公司通常会使用防火墙和虚拟专用网(VPN)来保护自己的电脑系统。但如果运行防火墙和VPN的机器受到了“心血”漏洞的影响,攻击者就可以通过这些设备渗透进网络。

“这非常糟糕。因为连接到这些设备上的人太多了,”格林说。

格林与其他人士表示,这个漏洞也可能会影响部分家庭网络设备,例如无线路由器。

思科在周四更新了一篇客户通告,表示旗下有数十款产品“受到一种漏洞的影响。未授权的远程攻击者可以通过该漏洞获取”敏感信息。在这篇通告中,思科称公司目前正在调查65款产品,另有16款产品已经被证实存在漏洞。

思科表示,公司会尽快向客户推出升级补丁。同时,该公司的安全研究人员提供了工具软件下载,称该软件可以检测到是否有黑客利用这一漏洞。思科发言人在接受采访时请求记者参看发表在公司网站上的通告。

Juniper则表示,升级旗下设备或许需要等待一段时间。Juniper发言人称,“这不像是打开开关那么简单。我不知道这些问题需要多长时间才可以解决。”

为了防止攻击,网站和网络设备会使用加密方式,将敏感信息转化为不可读的文本。由于撰写加密协议非常复杂,开发者通常使用一种名为OpenSSL的免费开源协议。该项目仅由四名欧洲程序员管理。

“心血”漏洞两年前首次被发现存在于OpenSSL中。在该协议被攻破后,黑客可以从服务器和设备上获取数据。通信世界网

 

来源:网易科技
相关文章
 
文章评论
 
    昵称:  验证码:

 
关注通信世界网
 
 
官方微信
“cww-weixin”(或扫描下图二维码),即可于获得独家的CWW视点分析、最新的通信资讯。
 
 
专家观点
李进良:阚凯力“4G..
阚教授以语不惊人誓不休的哗众取宠姿态博得不少喝彩声,咋一听,迎合了某些..
 
 
最新专题
  • 1

  • 1

  • 1

  • 1

通信百科
 
华为IDC/ISP信息安全管理..
IDC需要加强信息安全管理互联网接入服务管理是互联网管理的重要组成部分..
 
 
 
新浪微博 腾讯微博 微信 rss
人民邮电出版社
工业和信息化部
人民邮电出版社图书专营店
中国通信企业协会
中国通信学会
中国互联网协会
无线电频谱管理中心
工业和信息化部电信研究院
中国通信标准化协会
中国移动通信联合会
中国邮电器材公司
中国电信
中国移动
中国联通
中国信息协会信息服务网络委员会
爱购服务器之家
新浪科技
搜狐IT
腾讯科技
凤凰网科技
人民网无线频道
中国通信网
移动Labs
中华电子网
通信产业网
企业网
In-Stat
IT价值联盟
中国软件资讯网
通信人才网
慧聪通信网
CTI论坛
CIO选型网
CTO技术网
美通社
赛立信竞争情报网
CRS通信学社
ZDNet至顶网
和讯科技
博趣·兴趣门户
呼叫中心频道
运营与增值
信天下企业短信
新电子
OFweek光通讯网
中云网