Ошибку OpenSSL Heartbleed обнаружили и в роутерах

Ошибка Heartbleed напугала всех. Теперь выясняются новые подробности: эта уязвимость есть и на роутерах. Cisco Systems и Juniper Networks объявили, что Heartbleed обнаружена и в их сетевом оборудовании.

Heart bleed

В этом, в принципе, ничего удивительного нет. Heartbleed — просто ошибка в протоколе OpenSSL, которая позволяет злоумышленникам обойти средства безопасности на многих сайтах. Маршрутизаторы также зачастую используют Open SSL, причём, чем старше устройство, тем более ранняя версия протокола на нём установлена.

Проверить, подвержено ли уязвимости «железо» не так уж и просто. К счастью, не всё сетевое оборудование уязвимо, так как на разных моделях установлены разные версии OpenSSL. Пока что об этом заявили только две вышеуказанные фирмы. Для того чтобы проверить, уязвим ли ваш роутер, можно пройти по этой и этой сслыкам (если у вас маршрутизатор Juniper) или по этой (если Cisco). Обе компании работают над «заплатками», которые будут выпущены в ближайшие дни.



Михаил Карпов, Компьютерра





Интересные новости
Незавершенная версия Windows 7 работает лучше Vista
Программист открыл заблокированные возможности Windows 7
Quick Slide Show 2.32: создание flash-презентаций
Покупатели гоняются за старыми компьютерами ради Windows XP
Визуализатор V-Ray 1.5 Service Pack 2 с поддержкой 3ds Max 2009
Блок рекламы


Похожие новости

Zoom исправила ошибку в клиенте под macOS, из-за которой казалось, что приложение постоянно подслушиваетZoom исправила ошибку в клиенте под macOS, из-за которой казалось, что приложение постоянно подслушивает
Microsoft исправила ошибку, из-за которой веб-версии приложений Office устанавливались без разрешения пользователей
В Chrome нашли ошибку, которая намертво «вешает» Windows
OpenSSL меняет лицензию на стандартную Apache License, подписывает соглашения CLA с разработчиками
В Windows нашли критически-опасную ошибку
«Добрый» Google: в браузере Chromium обнаружили нерегламентированную загрузку проприетарного модуля
Состоялся релиз свободного криптографического пакета OpenSSL 1.0.2
Microsoft 90 дней не исправляла ошибку в Windows 8.1, а виноват Google
Специалисты Google обнаружили уязвимости в Network Time Protocol
В защите Windows 8.1 обнаружили "дыру"
Последние новости

Подгружаем последние новости