o使用OpenSSL 1.0.1 f版本的企業(yè),應當升級到最新修正版OpenSSL 1.0.1 g,或者刪除heartbeat擴展,對OpenSSL進行重新編譯。
o已經升級到OpenSSL修正版的用戶,如果在使用過程中發(fā)現(xiàn)網絡服務器證書被盜,請聯(lián)系證書授權機構,領取新證書。
o最后,作為最佳安全實踐,企業(yè)應考慮重新設置終端用戶密碼,以防止這些密碼信息因為服務器內存被盜而泄露。
•對于消費者的建議:
o消費者們需注意,如果您所訪問的網站使用OpenSSL庫的漏洞版本,諸如密碼等敏感數(shù)據(jù)將有可能被第三方發(fā)現(xiàn)。
o留意任何來自軟件供應商的通知。一旦供應商提醒您修改密碼,請盡快修改。
o對要求您更新密碼的疑似釣魚郵件,請保持警惕。避免訪問虛假網站,堅持訪問供應商的官方網站。
o堅持訪問知名網站和服務,它們往往在第一時間對漏洞進行修復。
o留意自己的銀行卡信息和信用卡信息,查看是否有不正常交易。