NSS:六分之五的防火墙存在漏洞
作者:未知 来源:绿盟整理 发布时间:2011-4-13 13:38:39
作者:未知 来源:绿盟整理 发布时间:2011-4-13 13:38:39
据国外媒体报道,来自独立测试机构NSS实验室的最新研究表明,六分之五的常用防火墙无法阻止企业遭受常见的攻击,例如TCP/IP协议入侵。
NSS实验室在今年初承担了一项针对主要防火墙的研究,发现除了Check Point的产品之外,所有的被测系统都无法保持其稳定性,也不能对TCP握手泛洪攻击进行处理。TCP/IP攻击等同于IP泛洪。
未通过测试的防火墙产品包括思科的ASA5585,Fortinet公司的Fortigate 3950B,Juniper的SRX 5800,Palo Alto的PA-4020和Sonicwall的E8500。其中一半产品的系统容易崩溃,六分之五的产品无法检测TCP握手攻击。
此次测试中的发现非常重要,因为防火墙是企业网络安全的第一道防线。NSS在首次发现漏洞时曾经联系厂商进行修复,但没有响应。因此,NSS决定公布测试结果
文章来自绿盟(xDowns.com)转载请注明来路。
上一篇文章:AutoCAD下周发布Android版 []