Linux现最严重漏洞 比“心脏出血”更危险
一直以来Linux以安全著称,不过近期国外网络安全专家警告称,开源软件Linux发现存在安全漏洞,其危险等级到达10级,威胁程度可能要超过今年4月爆出的“心脏出血”(Heartbleed)漏洞。周四,360也发布了橙色预警信号,认为Linux中一个频繁使用的片段“Bash”,或可致企业服务器被控制。http://cimage.tianjimedia.com/uploadImages/2014/281/G56CGM867L94.jpg Linux发现安全漏洞(图片来自zhuoku.com)Bash是用于控制Linux计算机命令提示符的软件。网络安全公司Trail of Bits的首席执行官丹·吉多(Dan Guido)指出“利用Bash漏洞的方法也简单得多,你可以直接剪切和粘贴一行软件代码,就能取得很好的效果。”
利用该漏洞,黑客可以远程窃取服务器上的信息,并控制服务器。为此,360互联网安全中心发布网络风险橙色预警,提醒广大网站和企业及时更新并安装安全补丁,避免漏洞被利用后造成重大危险。
该漏洞编号为CVE-2014-6271。目前还不知同样是Linux内核的安卓系统是否会受此影响。利用这个漏洞,攻击者可能会接管计算机的整个操作系统,得以访问机密信息,并对系统进行更改等等。
专家建议任何人的计算机系统,如果使用了Bash软件,都需要立即打上补丁。由于该漏洞需要网络的支持才能传播蔓延,有条件的企业用户可以将非必要的服务器断网,以保护服务器不受到Bash漏洞的攻击,直到这一漏洞得到修复为止。
据国外媒体报道,网络安全专家周三警告称,开源软件Linux中一个频繁使用的片段“Bash”,最近发现存在安全漏洞,其对计算机用户造成的威胁可能要超过今年4月爆出的“心脏出血”(Heartbleed)漏洞。
Bash是用于控制Linux计算机命令提示符的软件。网络安全专家表示,黑客可以利用Bash中的一个安全漏洞,对目标计算机系统进行完全控制。
网络安全公司Trail of Bits的首席执行官丹·吉多(Dan Guido)指出:“与Heartbleed”相比,后者只允许黑客窥探计算机,但不会让黑客获得计算机的控制权。”
他说:“利用Bash漏洞的方法也简单得多,你可以直接剪切和粘贴一行软件代码,就能取得很好的效果。”
吉多还表示,他正考虑将自己公司非必要的服务器断网,以保护他们不会受到Bash漏洞的攻击,直到他能够修补这一漏洞为止。
网络安全公司Rapid7的工程经理托德·比尔兹利(Tod Beardsley)则警告称,Bash漏洞的严重程度被评为10级,意味着它具有最大的影响力,而其利用的难度被评为“低”级,意味着黑客比较容易地利用其发动网络攻击。
比尔兹利称:“利用这个漏洞,攻击者可能会接管计算机的整个操作系统,得以访问机密信息,并对系统进行更改等等。任何人的计算机系统,如果使用了Bash软件,都需要立即打上补丁。”
“Heartbleed”是开源加密软件OpenSSL中的一个安全漏洞,于今年4月被发现。由于全球三分之二的网站使用了OpenSSL,“Heartbleed”漏洞让数千万人的数据处于危险状态。这也迫使数十家科技公司发布安全补丁,以堵塞数百种使用了OpenSSL的产品中存在的安全漏洞。
http://www.bkjia.com/uploads/allimg/140926/0645555006-1.jpg
http://meng.horse/xwb/images/bgimg/icon_logo.png 该贴已经同步到 Horse的微博 {:1106_400:}^^^^^^^^^^^^^^^^^ {:1106_365:}
谢谢分享,路过看看
页:
[1]