Heartbleed, coinvolti anche router e firewall?

Riguardo al bug Heartbleed si è detto molto in questi giorni, la diffusione di questo bug a carico di OpenSSL ha portato anche alcuni media non specialistici a diffondere notizie non esattamente veritiere come per esempio quella che vede tale vulnerabilità come il risultato dell’azione di un malware.

La realtà è che, essendo Heartbleed presente nella libreria dalla fine del 2011 e la sua individuazione soltanto recente, agli analisti potrebbe sfuggire la reale dimensione del problema, ciò in particolare per quelle che potrebbero essere le piattaforme realmente coinvolte.

Pubblicitร 

Secondo quanto ammesso da Cisco Systems e Juniper Network, alcuni loro prodotti tra cui router, switch e firewall potrebbero essere affetti dalla falla e quindi potenzialmente vulnerabili; ma come anticipato, anche questo aspetto potrebbe essere soltanto una parte del problema.

Andrebbe comunque sottolineato che la fuoriuscita di memoria causata dalla vulnerabilità equivarrebbe a dei blocchi unici da 64 Kb, per cui la possibilità di accedere a dati sensibili attraverso di essi potrebbe essere molto remota, anche se, naturalmente, non impossibile .

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Claude for Creative Work: la nuova era dell’IA per i creativi

Claude, il modello linguistico di Anthropic, si evolve e...

Amazon integra la chat audio AI nelle pagine prodotto: rivoluzione nell’e-commerce

Amazon ha recentemente introdotto una funzione innovativa nelle sue...

Meta e il futuro dell’energia solare spaziale per i data center AI

Meta ha recentemente annunciato una significativa evoluzione nella gestione...

Profili LinkedIn sotto attacco: come proteggere i tuoi dati

Negli ultimi anni, LinkedIn รจ diventato uno dei principali...

Gli investitori di Alphabet chiedono chiarezza sull’uso militare dell’AI e del cloud

Recentemente, un gruppo di investitori ha sollevato preoccupazioni nei...

Google Gemini introduce la memoria in Italia: come funziona e quali implicazioni ha

Google ha recentemente lanciato in Italia la funzione โ€œMemoriaโ€...
Pubblicitร