OpenSSL 漏洞修复完成了吗这次紧急升级修复会不会有后遗症

远远没有修复完成呢。白帽子说这个URL有漏洞,厂商一晚上修补好了,大家觉得哇好牛逼效率好高。没被曝的呢?乃至于同一个厂商全线子站呢?更别说还有很多人工作干地如火如荼,不知道外头的世界有核弹爆炸了呢。juniper、思科SSLVPN最新被爆也受这个漏洞影响,这可比任何一个商务网站服务受影响要酷炫得多了——你觉得通知上万合作伙伴修复要多久?用受影响版本的OpenSSL生成的证书的生命周期也提前结束了,你都不知道证书私钥有没有被人拿去了。漏洞修复要重启应用才能生效,那些7×24小时的应用要么晚上偷偷重启,要么准备冗余环境重启。想停服务?领导同意了没?通知用户维护?想都别想,安全部写还是宣传部写?乙方厂商提供的应用软件,管理平台用了https的,到了11号能给出一个自己产品是否受CVE-2014-0160影响的准确答复,绝对算响应积极的了。不知道、不敢回应甲方的一抓一大把呢。确认影响之后呢?没有然后。补丁?请您耐心等待,我们在加紧研究解决方案。国外的哦。国内的,你每天来这里刷一下http://www.wooyun.org/bugs/new_submit/看看下周末之后会不会消停一点==========================================================但是修复的,不会有什么后遗症。本来就该有但是缺少了的东西,现在补上,没有什么不良影响。注以下引用 @余弦 分享的ZoomEye OpenSSL漏洞国内的趋势监控数据(仅443端口):第一天:33303 台服务器(说明:国内是4.8号爆发的,当天的影响服务器情况!)第二天:22611 台服务器(说明:辛苦一线白帽子与运维人员等的辛苦熬夜,减了1/3!而且都是知名业务,如百度、360、微信、陌陌、淘宝等,这点非常赞!)第三天:17850 台服务器(说明:又减少了近500台服务器,我估计剩下的都不那么大,不过不排除有很重要的!)第四天:15661 台服务器(说明:相比第一天减少了1/2!不过减少趋势慢了……)OpenSSL Heartbleed Worldwide Vulnerable Distribution


    推荐阅读