بسیاری معتقدند آسیبپذیری خونریزی قلبی ، بزرگترین آسیبپذیری رایانهای در دهه دوم قرن بیست و یکم بوده است، در حالی که دنیا در آستانه تهدیدی بزرگتر قرار گرفته است که میتواند به مراتب مخربتر و بحرانیتر از آسیبپذیری خونریزی قلبی باشد.
محقق امنیتی Robert David Graham از شركت امنیتی Errata دریافت كه تقریبا 600000 سرور نسبت به این حفره آسیب پذیر میباشند. یک ماه پس از افشاء، آسیب پذیری در نیمی از این سرورها برطرف شد اما هم چنان 300000 سرور دیگر نسبت به این مشكل، آسیب پذیری میباشند.
آسیبپذیری بزرگ تاریخ اینترنت که از آن بهعنوان خونریزی قلبی (Heartbleed) یاد میشود، سایتهای بسیاری از جمله گوگل و یاهو را نیز در معرض خطرات بسیاری قرار داد.
برای حفظ اطلاعات شخصی موجود در تلفن همراهتان در برابر خونریزی قلبی و هک شدن، می توانید این نرم افزار Heartbleed Security Scanner را به صورت رایگان از دریچه دانلود کنید.
روز گذشته شركت گوگل تایید كرد كه سیستم عامل اندروید نسخه 4.1.1 Jelly Bean تحت تاثیر Heartbleed قرار دارد و این شركت اصلاحیهای را برای برطرف شدن این رخنه توزیع كرد.
برخی از محصولات سیسكو و Juniper تحت تاثیر رخنه Heartbleed قرار دارند. شركت سیسكو در راهنمایی امنیتی كه منتشر كرد فهرست طولانی از محصولاتی را منتشر كرد كه در برخی از آنها آسیب پذیری تایید شده بود و برخی دیگر از آن ها به منظور یافتن آسیب پذیر بودن تحت بررسی میباشند.
شركت ترند میكرو اعلام كرد كه به دلیل وجود تهدیدات امنیتی، مشتریان باید تا زمان برطرف شدن كامل این آسیب پذیری از خرید برنامههای كاربردی از طریق دستگاههای تلفن همراه خود اجتناب كنند.
شركت اپل اعلام كرد محصولات این شركت تحت تاثیر آسیب پذیری موجود در OpenSSL قرار ندارد. این شركت از كتابخانه متفاوت SSL/TLS با نام SecureTransport استفاده میكند.