人民网>>人民网通信频道>>滚动新闻

年度最大漏洞仍威胁31万台服务器

张绪旺

2014年06月24日13:02    来源:北京商报    手机看新闻
原标题:年度最大漏洞仍威胁31万台服务器

  昨日消息,根据安全公司Errata的最新数据,虽然年度最大安全漏洞“心脏流血”曝光初期,全球企业都积极修补了这一漏洞,但在此之后,速度却已大幅放缓,目前仍有超过31万台服务器受到该漏洞的影响。

  在今年4月“心脏流血”漏洞曝光后的第一个月,Errata公司发现有60万台受此威胁的服务器。其中,中国全境至少有33303台服务器受影响。网易、微信、QQ邮箱、陌陌、雅虎、比特币中国、支付宝、知乎、淘宝网、360应用、京东、YY……从消费到通讯、社交,国内知名网站几乎无一幸免。

  不到一个月的时间,全球大型网站和网络托管公司便纷纷修补漏洞,令这一数字降至32万台。但在第二个月,受威胁服务器数量虽然也有所减少,但幅度却仅为3%。目前仍有近31万台服务器受到“心脏流血”漏洞的影响。业内人士认为,尽管全球最热门的网站都及时修补了这项漏洞,但仍有为数众多的中小网站没有采取有效的防范措施。

  据悉,黑客可以利用这个漏洞从服务器内存中窃取64KB数据,64KB数据量并不大,但黑客可以重复利用该漏洞,多次窃取数据,并可能因此获得用户的加密密钥,解密敏感数据。

(责编:张歌、赵超)


注册/登录
发言请遵守新闻跟帖服务协议   

使用其他账号登录: 新浪微博帐号登录 QQ帐号登录 人人帐号登录 百度帐号登录 豆瓣帐号登录 天涯帐号登录 淘宝帐号登录 MSN帐号登录 同步:分享到人民微博  

社区登录
用户名: 立即注册
密  码: 找回密码
  
  • 最新评论
  • 热门评论
查看全部留言

24小时排行 | 新闻频道留言热帖