Linux现最严重漏洞 比“心脏出血”更危险

2014-09-2510:41:32 8 24,347

据国外媒体报道,网络安全专家周三警告称,开源软件Linux中一个频繁使用的片段“Bash”,最近发现存在安全漏洞,其对计算机用户造成的威胁可能要超过今年4月爆出的“心脏出血”(Heartbleed)漏洞。

Bash是用于控制Linux计算机命令提示符的软件。网络安全专家表示,黑客可以利用Bash中的一个安全漏洞,对目标计算机系统进行完全控制。

网络安全公司Trail of Bits的首席执行官丹·吉多(Dan Guido)指出:“与Heartbleed”相比,后者只允许黑客窥探计算机,但不会让黑客获得计算机的控制权。”

他说:“利用Bash漏洞的方法也简单得多,你可以直接剪切和粘贴一行软件代码,就能取得很好的效果。”

吉多还表示,他正考虑将自己公司非必要的服务器断网,以保护他们不会受到Bash漏洞的攻击,直到他能够修补这一漏洞为止。

网络安全公司Rapid7的工程经理托德·比尔兹利(Tod Beardsley)则警告称,Bash漏洞的严重程度被评为10级,意味着它具有最大的影响力,而其利用的难度被评为“低”级,意味着黑客比较容易地利用其发动网络攻击。

比尔兹利称:“利用这个漏洞,攻击者可能会接管计算机的整个操作系统,得以访问机密信息,并对系统进行更改等等。任何人的计算机系统,如果使用了Bash软件,都需要立即打上补丁。”

“Heartbleed”是开源加密软件OpenSSL中的一个安全漏洞,于今年4月被发现。由于全球三分之二的网站使用了OpenSSL,“Heartbleed”漏洞让数千万人的数据处于危险状态。这也迫使数十家科技公司发布安全补丁,以堵塞数百种使用了OpenSSL的产品中存在的安全漏洞。

Linux现最严重漏洞 比“心脏出血”更危险

weinxin
N软网微信公众号扫一扫
观点新鲜独到,有料有趣,有互动、有情怀、有福利!关注科技,关注N软,让我们生活更加美好!
  • A+

发表评论

目前评论:8   其中:访客  0   博主  0

    • 秋意盎然 秋意盎然
      Internet Explorer 11.0 Windows 7

      好可怕,快点修复吧!

      • Jimmy Wu Jimmy Wu
        Safari 7.1 Mac OS X  10.9.5

        這個真的很嚴重,畢竟bash是最基礎的操作環境,每一套Linux/Unix都有,一定要早日修正,不然災情一定很嚴重。

        • 街角.遗忘 街角.遗忘
          Internet Explorer 11.0 Windows 8.1

          终于出事儿了吧

          • 希望 希望
            Internet Explorer 8.0 Windows XP

            可怕,快点修复.

            • 甜腻 甜腻 Google Chrome 31.0.1650.63 Windows 7

              服务器就可怜了

              • 代理 亮 代理 亮
                Firefox 32.0 Windows XP

                “网络安全专家表示,黑客可以利用Bash中的一个安全漏洞,对目标计算机系统进行完全控制。”不容易啊,以前老是有喷子说LINUX多么多么安全,现在没法说了吧。操作系统很多时候都会坑爹

                • Q5innz Q5innz
                  Google Chrome 37.0.2062.120 Windows 7

                  啊 这么可怕

                  • 雨中的蜻蜓 雨中的蜻蜓
                    TheWorld Browser Windows XP

                    反正用的人群很少,严重也无妨。