ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

221万主机尚未修复OpenSSL漏洞 近四成是邮箱和VPN服务

时间:2014-04-13 14:05:45来源:互联网编辑:星辉

OpenSSL“心脏出血”漏洞给邮箱系统和VPN系统带来重大安全威胁。由于这些产品和服务修复方案不统一,进而影响了整体修复进程。360网络攻防实验室发布的最新数据显示,在全球未修复该漏洞的221万台主机中,近四成涉及邮件系统和企业VPN服务。

OpenSSL“心脏出血”漏洞曝出后,国内各大网站、互联网服务商及安全公司迅速行动起来,及时提醒和修复存在OpenSSL漏洞的网站和服务,并推出了OpenSSL检测工具、漏洞修复软件,以最大限度降低漏洞对网友的危害。

图:全球尚未修复OpenSSL漏洞的主机分布

但据360网络攻防实验室4月12日统计数字,虽然OpenSSL“心脏出血”漏洞已经公开曝出6天,但全球依旧有221万主机存在未修复该漏洞,其中,133.2万台是http网页主机,87.7万个台是邮箱邮件系统主机,1778台是企业VPN服务主机。

360网络攻防实验室通过对全球30多个国家和地区的互联网主机检测发现,受OpenSSL“心脏出血”漏洞影响的主机端口不仅包括443端口(http,网页服务),还有994端口(IMAP,交互邮件服务)、995端口(POP3,网络邮局服务)、465端口(SMTP,简单邮件传输服务)、5222端口(XMPP,即时通讯服务)、1194端口(VPN,虚拟专用网络服务)。由此导致,大批邮箱系统、企业政府专用VPN服务中也存在该漏洞。

4月9日,北京大学和清华大学就曝出,其校园专用的VPN服务不断收到针对OpenSSL漏洞的攻击扫描,分别采用了“降级”等不同处理方案才修复。

由于这些产品和服务的分布相对分散,并且相关服务商对该漏洞带来的威胁感知较弱,还有各个产品和服务的修复方案不统一,进而影响了整体修复时间进程。

 

360安全专家提醒广大邮箱系统和VPN服务企业提供商,尽快修复该漏洞,以保障企业用户的使用安全。此外,360即将发布针对企业内网的OpenSSL漏洞检测工具,能够快速检测企业内网设备和服务主机上是否存在该漏洞。

更多热门内容
不负全球玩家期待!全AI掠夺者家族50系新品重磅开售!
在高端电竞本领域,掠夺者一直以先锋姿态引领行业发展,全新掠夺者·战斧18 AI等新品在CES 2025展会一经亮相,便将2025高端AI电竞本的期待值拉满。超前的设计理念和以玩家体验为核心的产品思路,贯穿掠夺者三款重磅新品:从发烧友的终极梦想至尊机皇掠夺者·战斧18 AI,

2025-06-06

餐桌底下的清洁高手!萤石云视觉商用清洁机器人BS1革新食堂清洁模式
在智能化浪潮席卷商业领域的当下,清洁行业正迎来一场革命性变革。2024 年,萤石首款云视觉商用清洁机器人 BS1 正式亮相市场,凭借前期先锋客户端的试运行测试及系统深度对接,迅速在全国各大写字楼、展厅、银行、食堂、酒店等场景崭露头角,开启智能清洁新篇章。AI 视

2025-05-23

京东新品国补立省 潮玩新次元游戏本华硕天选6 Pro来袭
5月16日京东新品日,打开京东APP来新品频道,买华硕天选6 Pro新品享国家补贴20% #京东新品 #京东重磅新品日,到手6999元起。华硕天选6 Pro搭载RTX 5070笔记本电脑GPU,至高可选AMD锐龙9 9955HX或Intel酷睿Ultra 9 275HX高性能平台,采用全新模具和散热系统,集卓越性能

2025-05-19

一加官宣首次将风驰游戏内核写入天玑平台,并与MediaTek联合发布天玑9400系列新芯片
2024年5月14日,一加宣布将与MediaTek联合举办“芯旗舰 新上限”游戏战略沟通会暨芯片发布会,双方将在游戏技术共融、芯片定制、内核重构、技术联合等多方面展开前所未有的深度战略合作。一加将自研的芯片级游戏技术「风驰游戏内核」首次注入天玑旗舰芯片,让游戏体验再破

2025-05-13

MiTAC 神雲科技发布搭载最新AMD EPYC™ 4005系列处理器产品
【加州纽瓦克电—2025年5月13日】—作为专业的服务器设计与制造商,神达控股股份有限公司(股票代号:3706)旗下子公司神雲科技股份有限公司(MiTAC Computing Technology Corp.)推出了支持AMD EPYC™ 4005系列处理器的最新产品。这些更新的服务器解决方案可提供更高的性能和

2025-05-13