Heartbleed, coinvolti anche router e firewall?

Riguardo al bug Heartbleed si è detto molto in questi giorni, la diffusione di questo bug a carico di OpenSSL ha portato anche alcuni media non specialistici a diffondere notizie non esattamente veritiere come per esempio quella che vede tale vulnerabilità come il risultato dell’azione di un malware.

La realtà è che, essendo Heartbleed presente nella libreria dalla fine del 2011 e la sua individuazione soltanto recente, agli analisti potrebbe sfuggire la reale dimensione del problema, ciò in particolare per quelle che potrebbero essere le piattaforme realmente coinvolte.

Pubblicitร 

Secondo quanto ammesso da Cisco Systems e Juniper Network, alcuni loro prodotti tra cui router, switch e firewall potrebbero essere affetti dalla falla e quindi potenzialmente vulnerabili; ma come anticipato, anche questo aspetto potrebbe essere soltanto una parte del problema.

Andrebbe comunque sottolineato che la fuoriuscita di memoria causata dalla vulnerabilità equivarrebbe a dei blocchi unici da 64 Kb, per cui la possibilità di accedere a dati sensibili attraverso di essi potrebbe essere molto remota, anche se, naturalmente, non impossibile .

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

La Camera dei Comuni respinge il divieto ai social per under 16 in Gb

La Camera dei Comuni del Regno Unito ha recentemente...

Zoom lancia AI Docs, AI Sheets e AI Slides per competere con Office

Zoom, conosciuta principalmente come piattaforma per videoconferenze, sta ampliando...

6G e intelligenza artificiale: la rivoluzione della rete mobile

La transizione al 6G rappresenta un passo significativo nell'evoluzione...

Hacker russi colpiscono WhatsApp e Signal: come difendersi da attacchi informatici

I recenti attacchi informatici da parte di hacker russi...

ChatGPT introduce grafici interattivi per insegnare matematica e scienze

ChatGPT, il modello di linguaggio sviluppato da OpenAI, ha...

Meta acquisisce Moltbook, il social network per agenti AI

Meta ha recentemente annunciato l'acquisizione di Moltbook, un innovativo...
Pubblicitร