Win7之家( www.airtaxifl.com):NSS:六分之五的常用防火墻都存在漏洞
據(jù)國(guó)外媒體報(bào)道,來(lái)自獨(dú)立測(cè)試機(jī)構(gòu)NSS實(shí)驗(yàn)室的最新研究表明,六分之五的常用防火墻無(wú)法阻止企業(yè)遭受常見(jiàn)的攻擊,例如TCP/IP協(xié)議入侵。
NSS實(shí)驗(yàn)室在今年初承擔(dān)了一項(xiàng)針對(duì)主要防火墻的研究,發(fā)現(xiàn)除了Check Point的產(chǎn)品之外,所有的被測(cè)系統(tǒng)都無(wú)法保持其穩(wěn)定性,也不能對(duì)TCP握手泛洪攻擊進(jìn)行處理。TCP/IP攻擊等同于IP泛洪。
未通過(guò)測(cè)試的防火墻產(chǎn)品包括思科的ASA5585,F(xiàn)ortinet公司的Fortigate 3950B,Juniper的SRX 5800,Palo Alto的PA-4020和Sonicwall的E8500。其中一半產(chǎn)品的系統(tǒng)容易崩潰,六分之五的產(chǎn)品無(wú)法檢測(cè)TCP握手攻擊。
此次測(cè)試中的發(fā)現(xiàn)非常重要,因?yàn)榉阑饓κ瞧髽I(yè)網(wǎng)絡(luò)安全的第一道防線。NSS在首次發(fā)現(xiàn)漏洞時(shí)曾經(jīng)聯(lián)系廠商進(jìn)行修復(fù),但沒(méi)有響應(yīng)。因此,NSS決定公布測(cè)試結(jié)果。
評(píng)論列表
查看所有 條評(píng)論