Un mes después más de 300.000 servidores siguen siendo vulnerables a Heartbleed
Publicado el 09 mayo 2014 por José José Molino Ortega @BlogLinceus
Parece que Heartbleed, la vulnerabilidad descubierta en OpenSSL el mes pasado sigue dando que hablar y todavía hay más de 300.000 servidores que no han sido parcheados y siguen siendo vulnerables. A modo de resumen, Heartbleed permitiría leer, al atacante que utilizase esta vulnerabilidad, 64 KB de memoria de un servidor y podría obtener información muy importante como pueden ser las contraseñas de usuarios almacenadas en un servidor determinado. La vulnerabilidad afecta a las versiones de OpenSSL de hasta dos años de antigüedad,
desde la 1.0.1 hasta la 1.0.2-beta, y los responsables de la librería
lanzaron al poco tiempo del descubrimiento un parche para corregir el
problema, pero cada uno de los responsables de los servidores debía
encargarse de aplicarlo, por lo que muchos se vieron afectados debido a
la tardanza en aplicar dicho parche.