利用此漏洞,惡意攻擊者可以實(shí)時(shí)獲取到終端訪(fǎng)問(wèn)者在某些https開(kāi)頭網(wǎng)址登錄的賬號(hào)密碼,只要你在登錄的同時(shí),黑客也在對(duì)相同網(wǎng)址進(jìn)行監(jiān)控,你的賬號(hào)密碼就會(huì)有泄露的危險(xiǎn)。為此,天融信入侵防御系統(tǒng)已于漏洞爆發(fā)當(dāng)日緊急更新了TopIDP,實(shí)現(xiàn)了對(duì)Open SSL TLS心跳擴(kuò)展協(xié)議遠(yuǎn)程信息泄露漏洞的防護(hù)。用戶(hù)只要更新規(guī)則庫(kù),在TopIDP設(shè)備上勾選,即刻輕松防護(hù)(見(jiàn)圖2)。