Ripple20漏洞爆发,有人贴出来了一个网站 以色列网络安全公司JSOF6月16号警告说,由于严重安全漏洞影响了Treck TCP/IP堆栈,全球数亿台(甚至更多)IoT设备可能会受到远程攻击。这一漏洞影响各行各业,波及家用/消费设备、医疗保健、数据中心、企业、电信、石油、天然气、核能、某公司以及许多其他关键基础架构。 此新闻迅速被转发,毕竟影响面太大。 但是,,为什么只搜到了绿盟对此漏洞的防护消息呢?? 找了总部的研发,他们说:“这个漏洞暂时没有公布攻击的代码,所以防火墙厂家都没办法匹配来做防护策略。”
下边我把绿盟对漏洞的分析贴出来: http://blog.nsfocus.net/ripple20-0624/
|