阿里腾讯称已修复心脏出血漏洞 目前至少1万台服务器中招_最新动态_新闻资讯_程序员俱乐部

中国优秀的程序员网站程序员频道CXYCLUB技术地图
热搜:
更多>>
 
您所在的位置: 程序员俱乐部 > 新闻资讯 > 最新动态 > 阿里腾讯称已修复心脏出血漏洞 目前至少1万台服务器中招

阿里腾讯称已修复心脏出血漏洞 目前至少1万台服务器中招

 2014/4/11 9:51:51    程序员俱乐部  我要评论(0)
  • 摘要:针对此前网络加密软件OpenSSL爆出的高危漏洞,昨日,阿里巴巴、腾讯、京东等国内多家互联网公司做出回应称,已经修复漏洞,请用户放心使用。据了解,SSL是为网络通信提供安全及数据完整性的一种安全协议。目前多数SSL加密网站都是用名为OpenSSL的开源软件包,这也是互联网应用最广泛的安全传输方法,被广大网银、在线支付、电商网站、门户网站、电子邮件等重要网站广泛使用。而OpenSSL此次被爆出的漏洞,被业内命名为“心脏出血”。360安全专家石晓虹介绍
  • 标签:腾讯 服务器 修复 服务 漏洞
class="topic_img" alt=""/>

  针对此前网络加密软件 OpenSSL 爆出的高危漏洞,昨日,阿里巴巴、腾讯、京东等国内多家互联网公司做出回应称,已经修复漏洞,请用户放心使用。

  据了解,SSL 是为网络通信提供安全及数据完整性的一种安全协议。目前多数 SSL 加密网站都是用名为 OpenSSL 的开源软件包,这也是互联网应用最广泛的安全传输方法,被广大网银、在线支付、电商网站、门户网站、电子邮件等重要网站广泛使用。

  而 OpenSSL 此次被爆出的漏洞,被业内命名为“心脏出血”。360 安全专家石晓虹介绍,这个漏洞让特定版本的 OpenSSL 成为无需钥匙就能开启的飞梭,“如果用户登录存在漏洞的购物、网银等网站,黑客就可以从网站主机远程获取用户的账号、密码和 Cookie 等私密信息。”

  目前 OpenSSL 已提供新版本供互联网服务商下载,修复漏洞。昨天下午,阿里巴巴在官方微博上回应表示,关于 OpenSSL 某些版本存在基于基础协议的通用漏洞,阿里各网站已经在第一时间进行了修复处理,目前已经处理完毕,包括淘宝、天猫支付宝等各大网站都确认可以放心使用。腾讯方面也回应称,目前相关产业业务如邮箱、财付通、QQ、微信等都已经修复完毕。

  此外,记者从京东、苏宁易购等多家网购平台了解到,相关端口都已得到修复,目前并未收到因漏洞导致用户账户资金丢失等情况反馈。

  “经过检测,国内有 3 万台服务器都使用了 SSL 协议,国内有不少于 30% 的网站中招。截至下午,仍只有一小部分网站实现升级。”石晓虹表示。

发表评论
用户名: 匿名