提交成功,感謝您的反饋!
窗口將于5秒鐘后關閉360安全專家石曉虹博士表示,OpenSSL“心臟出血”漏洞為本年度互聯網上最嚴重的安全漏洞,影響至少兩億中國網民,初步評估一批https登錄方式的主流網站,有不少于30%的網站中招,其中包括大家最常用的購物、網銀、社交、門戶、微博、微信、郵箱等知名網站和服務。
根據OpenSSL官方消息,該漏洞的編號為“CVE-2014-0160 ”。受影響的版本包括:OpenSSL1.0.1、1.0.2-beta、1.0.1f和1.0.2 beta 1等。其中,1.0.1和 1.0.1f可以通過升級到 OpenSSL 1.0.1g 版本修復; 1.0.2beta和1.0.2beta1的漏洞將在OpenSSL 1.0.2-beta2版本中修復。
4月9日下午,大量網站已開始緊急修復此OpenSSL高危漏洞,但是修復此漏洞普遍需要半個小時到一個小時時間,大型網站修復時間會更長一些。360網站安全也在緊急研究應對措施,以幫助網站盡快升級到OpenSSL最新安全補丁。