رفع کامل حفره امنیتی Heartbleed ماهها به طول میانجامد
با توجه به ارزیابی که شرکت امنیتی Secunia در زمینه Heartbleed انجام داده، مشخص گردیده است که اکثر وب سرورهای امن تحت تاثیر این نقص قرار گرفته اند و روترها و دیگر تجهیزات شبکه نیز متحمل ضربات شدیدی از سوی این نقص امنیتی OpenSSL شده اند. از اینرو بسیاری از شرکتهای فناوری در زمینه تولید تجهیزات شبکه متحمل خسارتهای فراوانی شده اند.
در روزهای قبل مشاهده کردیم که Heartbleed نرم افزارهای VPN، ارسال پیام و برنامههای VoIP را درگیر خود کرده است. تعداد زیادی از گوشیهای هوشمند (به خصوص آنهایی که آندروید 4.1 را اجرا میکنند) نیز در لیست خطر قرار گرفته اند.
کسپر لیندگارد، رییس پژوهشی Secunia ، بیان کرد که موارد دیگر آسیب پذیری Heartbleed شامل سوئیچها و سرورها میباشد.
شایان ذکر است که سیسکو و اوراکل، هر دو به طور شفافی پیشرفت خود را در پرداختن به اشکال Heartbleed به کار گرفته اند. پیشرفتهای سیسکو در حل و فصل Heartbleed، بیش از یک هفته است که پس از کشف این آسیب پذیری بزرگ بصورت آهسته انجام میگیرد اما روشی پیوسته را دنبال میکند. /