安全专家:Shellshock漏洞严重性堪比“心脏出血”
作者:网络转载 发布时间:[ 2014/9/26 14:23:23 ] 推荐标签:漏洞 心脏出血
据英国广播公司(BBC)9月25日报道,红帽公司发现了一个名为 Shellshock(或Bash Bug)的计算机软件系统漏洞,其严重性可能不亚于在OpenSSL 软件中出现的“心脏出血”漏洞。据估计,该漏洞可能会影响5万多台电脑设备的正常运作。

研究人员在bash软件脚本中发现了shellshock漏洞。该漏洞可以通过bash跳过计算机系统内部的屏蔽机制从而远程控制几乎所有系统。因此,使用含有bash脚本的系统将使得计算机更易受漏洞攻击。
Bash的全称为Bourne-Again Shell,是大多数Unix计算机中的一种命令提示符。基于Unix操作系统研发的Linux系统以及苹果Mac系统的内部软件中,也是用bash脚本来运行,另外还包括Apache网页服务器在内。
美国计算机紧急响应小组(US-Cert)该问题发出了预警,一旦发现shellshock漏洞须立即安装补丁。但研究人员却表示,针对该漏洞安装的补丁功能并不完备。根据安全风险信息解决方案提供商Rapid7,shellshock漏洞虽然危害极大,但程序并不复杂,黑客可以轻而易举地利用该漏洞控制计算机,乘机盗取或修改数据等。
美国萨里大学的伍德沃教授则建议,所有用户在使用带有bash脚本的系统应先安装补丁以防黑客攻击。
本文内容不用于商业目的,如涉及知识产权问题,请权利人联系SPASVO小编(021-61079698-8054),我们将立即处理,马上删除。
相关推荐
接口测试哪些地方容易出现代码漏洞?代码漏洞该如何解决?代码审计有什么好处?网站的漏洞主要体现在哪些方面?苹果捉虫项目遭遇尴尬 赏金太低参与者将漏洞转卖灰市Web安全测试漏洞场景预警即预防:6大常见数据库安全漏洞【重大漏洞预警】Windows两个关键远程代码执行漏洞研究发现新网络安全漏洞 遭遇攻击或引发大停电管理员权限的凭证安全漏洞Uber利用法律漏洞在英国避税2年没人领,安卓漏洞高悬赏从5万美元涨到20万安卓又曝新漏洞:用户界面设计也能被黑Win7/Win8又现新漏洞 系统变慢不得不重启网络安全研究人员发现新漏洞:或成另一个WannaCry勒索病毒利用系统漏洞肆虐全球,微软应不应该承担商业责任JAVA反序列化漏洞知识点整理安全漏洞频现 女黑客一口气黑掉4款共享单车app

sales@spasvo.com