NSS:六分之五的防火墙存在漏洞

  • A+
所属分类:业界新闻

据国外媒体报道,来自独立测试机构NSS实验室的最新研究表明,六分之五的常用防火墙无法阻止企业遭受常见的攻击,例如TCP/IP协议入侵。 NSS实验室在今年初承担了一项针对主要防火墙的研究,发现除了Check Point的产品之外,所有的被测系统都无法保持其稳定性,也不能对TCP握手泛洪攻击进行处理。TCP/IP攻击等同于IP泛洪。 未通过测试的防火墙产品包括思科的ASA5585,Fortinet公司的Fortigate 3950B,Juniper的SRX 5800,Palo Alto的PA-4020和Sonicwall的E8500。其中一半产品的系统容易崩溃,六分之五的产品无法检测TCP握手攻击。 此次测试中的发现非常重要,因为防火墙是企业网络安全的第一道防线。NSS在首次发现漏洞时曾经联系厂商进行修复,但没有响应。因此,NSS决定公布测试结果。

        电脑天空:世界上没有完全安全的设备,道高一尺魔高一丈。

taomm
pcsky

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: