思科Juniper认可无线路由也存有“心力”系统漏洞

发表时间:2019-07-02 13:05文章来源:桂视网络技术有限公司

约翰霍普金斯大学密码专家马修·格林说,公司通常使用防火墙和虚拟专用网络来保护他们的计算机系统。但要是运作服务器防火墙和VPN的设备遭受了“心力”系统漏洞的危害,网络攻击就能够根据这种机器设备渗入进互联网。

“这很糟糕。因为有太多的人连接到这些设备上,”格林说。

格林和其他人表示,该漏洞也可能影响一些家庭网络设备,如无线路由器。

思科周四更新了一份客户通知,称其数十款产品“受到缺陷的影响”未经授权的远程攻击者可以通过此漏洞获取“敏感信息”。思科在声明中表示,该公司目前正在调查65种产品,另外16种产品已被证明是易受攻击的。

思科表示,公司将尽快向客户推出升级补丁。与此同时,该公司的安全研究人员提供了一个工具软件下载,称该软件可以检测黑客是否利用了该漏洞。在一次采访中,思科发言人要求记者参考该公司网站上发布的公告。

Juniper说升级设备可能需要一些时间。Juniper发言人说,“这不像打开开关那么简单。我不知道解决这些问题需要多长时间。”

为了防止攻击,网站和网络设备使用加密将敏感信息转换成不可读的文本。因为编写加密协议比较复杂,开发人员一般应用这种名叫OpenSSL的免费开源系统协议书。该项目仅由四名欧洲程序员管理。

“心力”系统漏洞2年前初次被发觉存有于OpenSSL中。协议被破坏后,黑客可以从服务器和设备获取数据。