4月9日,OpenSSL爆出本年度最嚴重的安全漏洞,此漏洞在黑客社區(qū)中被命名為“心臟出血”漏洞。利用該漏洞,黑客坐在自己家里電腦前,就可以獲取到約https開頭網址的用戶登錄賬號和密碼、cookie等敏感數(shù)據。
4月9日上午,360網站衛(wèi)士的OpenSSL漏洞檢測平臺發(fā)現(xiàn),清華大學等幾所高校的某項網絡服務存在“心臟出血”漏洞,同時也監(jiān)測到了有來自北京聯(lián)通的一個IP針對這些服務進行漏洞探測 ,360緊急通知相關高校進行修復。
通過進一步分析發(fā)現(xiàn),某高校的網絡服務存“心臟出血”漏洞源自于其VPN硬件設備,360提醒用戶及時到360網站衛(wèi)士OpenSSL漏洞在線檢查工具(http://wangzhan.#/heartbleed)進行檢測,如果存在問題,可以第一時間聯(lián)系硬件設備提供商,通過軟件升級或降級等方式進行修復。





