大量思科Juniper网络设备发现“心脏出血”漏洞
作者:星期五, 四月 11, 20140

CISCO

 

 

 最近网络安全协议OpenSSL爆出的“心脏出血”(Heartbleed)漏洞使黑客能够监听网页、邮件和一些VPN通讯,根据安全牛稍早的报道,“心脏出血”漏洞不仅仅存在于网站服务器端,还隐藏于电脑、智能手机甚至无线路由器等终端设备中。

根据Networkworld的最新报道,“心脏出血”漏洞引发的信息安全危机正在持续发酵中,思科和Juniper的多款网络产品也发现就“心脏出血”漏洞。

Juniper公司给出了两个很长的列表和建议(这里这里),思科也给出了安全建议

思科发言人Nigel Glennie表示思科工程师目前正逐个排查思科产品,并将“为每一款产品给出漏洞补丁和建议,但并非所有使用OpenSSL的网络产品都需要补丁,因为有些使用OpenSSL的产品并未开启与“心脏出血”漏洞有关的功能。

目前思科已经给出了一个包含十几款产品的确认存在“心脏出血”漏洞的产品名单,此外还有60款可疑产品正在调查确认中。此外思科还透露其Webex服务业存在“心脏出血”漏洞但已经被修复。

 

申明:本文系厂商投稿收录,所涉观点不代表安全牛立场!


相关文章