主题 : 安全专家:Shellshock漏洞严重堪比心脏出血
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605044
威望: 529548 点
无痕币: 13 WHB
贡献值: 0 点
在线时间: 62496(时)
注册时间: 2008-12-25
最后登录: 2024-05-13

0 安全专家:Shellshock漏洞严重堪比心脏出血

据英国广播公司(BBC)报道,红帽公司发现了一个名为 Shellshock(或Bash Bug)的计算机软件系统漏洞,其严重性可能不亚于在OpenSSL 软件中出现的“心脏出血”漏洞。据估计,该漏洞可能会影响5万多台电脑设备的正常运作。

  研究人员在bash软件脚本中发现了shellshock漏洞。该漏洞可以通过bash跳过计算机系统内部的屏蔽机制从而远程控制几乎所有系统。因此,使用含有bash脚本的系统将使得计算机更易受漏洞攻击。

  Bash的全称为Bourne-Again Shell,是大多数Unix计算机中的一种命令提示符。基于Unix操作系统研发的Linux系统以及苹果(100.75, 0.64, 0.64%)Mac系统的内部软件中,也是用bash脚本来运行,另外还包括Apache网页服务器在内。

  美国计算机紧急响应小组(US-Cert)就该问题发出了预警,一旦发现shellshock漏洞须立即安装补丁。但研究人员却表示,针对该漏洞安装的补丁功能并不完备。根据安全风险信息解决方案提供商Rapid7,shellshock漏洞虽然危害极大,但程序并不复杂,黑客可以轻而易举地利用该漏洞控制计算机,乘机盗取或修改数据等。

  美国萨里大学的伍德沃教授则建议,所有用户在使用带有bash脚本的系统应先安装补丁以防黑客攻击。 (实习编译 张家英 审稿:陈薇)
级别: 无痕元老

UID: 8888
精华: 0
发帖: 222976
威望: 322474 点
无痕币: 53544 WHB
贡献值: 0 点
在线时间: 106545(时)
注册时间: 2008-10-18
最后登录: 2024-05-13

感兴趣的关注吧
Total 0.035237(s) query 4, Time now is:05-13 20:19, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛