IBM安全团队:heartbleed漏洞仍然是重大威胁

2014-09-01 来源:局域网监控软件_LaneCat网猫

IBM X-Force安全团队发表的最新威胁信息季报,对今年4月在openssl中发现的heartbleed漏洞做了攻击分析,指出目前heartbleed漏洞仍然是重大威胁。

openssl是一个开放源码的网络传输加密协议,藏匿两年之久才被发现的heartbleed漏洞让黑客可以存取应受到保护的系统内存,进而取得服务器密钥、使用者凭证以及实际内容,被视为有史以来最严重的网络安全漏洞之一。

IBM X-Force威胁回应经理lesliehoracek表示,heartbleed漏洞很有趣的一个现象是黑客与企业都在跟时间赛跑,企业希望即时部署保护机制,但黑客则想要尽快攻陷大量含有heartbleed漏洞的系统。

该报告称,黑客一直努力积极想要取得攻击heartbleed漏洞的先机。heartbleed漏洞在4月7日被揭露,概念性验证攻击程式次日就在网络上流传,而且同一天就发生攻击事件。

但创下heartbleed攻击纪录的日子为4月15日,IBM在24小时内侦测到30万次的攻击,平均每秒攻击3.47次。 heartbleed的攻击次数在4月22日之后逐渐下降,但被攻击的对象数量并未减少,原因是这些企业修补了heartbleed漏洞后,黑客转为攻击企业的其他漏洞。此外,截至今年6月底,IBM发现还有50%含有heartbleed漏洞的服务器未修补,且平均每日仍有7000次的攻击。