302 Found
302 Found
nginx/1.0.5
据最近发表的一项研究显示,目前系统管理人员仍然不能够经常地修复软件的安全缺陷,从而导致Linux系统上Slapper蠕虫蔓延。
据独立安全咨询师Eric Rescorla报告,事实上,即便Slapper蠕虫突显了网络安全软件OpenSSL存在易受攻击的缺陷,但是在今天至少有十分之三的系统仍然还存在易受攻击的缺陷。
Rescorla说,系统管理人员并不是按照他们应当做的那样积极做出反应,即便发现了一个比较严重的漏洞,系统管理人员也没有做应当做的事情。
三年多来,用户一直强烈要求软件制造商更加积极地解决产品的安全问题。美国政府也在采取立法措施,美国总统网络安全顾问Richard Clarke一直反复要求公司在其负责的服务器上修补安全漏洞。
然而,独立安全咨询师的研究表明,系统管理人员—其中许多人负担过重—并没有把这些警告放在心上。咨询师研究了7月份发布OpenSSL安全缺陷之后管理人员的反应,OpenSSL是一种普遍使用的公开源代码程序,功能是确保网络服务器与使用SSL加密通道方式的浏览器之间的安全。
Rescorla咨询师使用Google搜索软件迅速查出了运行OpenSSL的900个服务器,他每隔6小时测试这些服务器是否安装了补丁软件,测试时并不影响系统运行。结果表明,40%的系统管理人员在缺陷宣布之后与Slapper蠕虫出现之前修复了漏洞,另有30%的系统管理员明显是在9月份时Slapper蠕虫感染了SSL服务器才进行修复的。
|