Win7之家( afsion.com.cn):NSS:六分之五的常用防火墻都存在漏洞
據(jù)國外媒體報(bào)道,來自獨(dú)立測試機(jī)構(gòu)NSS實(shí)驗(yàn)室的最新研究表明,六分之五的常用防火墻無法阻止企業(yè)遭受常見的攻擊,例如TCP/IP協(xié)議入侵。
NSS實(shí)驗(yàn)室在今年初承擔(dān)了一項(xiàng)針對主要防火墻的研究,發(fā)現(xiàn)除了Check Point的產(chǎn)品之外,所有的被測系統(tǒng)都無法保持其穩(wěn)定性,也不能對TCP握手泛洪攻擊進(jìn)行處理。TCP/IP攻擊等同于IP泛洪。
未通過測試的防火墻產(chǎn)品包括思科的ASA5585,F(xiàn)ortinet公司的Fortigate 3950B,Juniper的SRX 5800,Palo Alto的PA-4020和Sonicwall的E8500。其中一半產(chǎn)品的系統(tǒng)容易崩潰,六分之五的產(chǎn)品無法檢測TCP握手攻擊。
此次測試中的發(fā)現(xiàn)非常重要,因?yàn)榉阑饓κ瞧髽I(yè)網(wǎng)絡(luò)安全的第一道防線。NSS在首次發(fā)現(xiàn)漏洞時(shí)曾經(jīng)聯(lián)系廠商進(jìn)行修復(fù),但沒有響應(yīng)。因此,NSS決定公布測試結(jié)果。
評論列表
查看所有 條評論