自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Bash軟件曝安全漏洞 影響Linux和蘋果Mac OS X

安全
本周三,網(wǎng)絡(luò)安全專家警告稱,在Linux系統(tǒng)中廣泛使用的Bash軟件中發(fā)現(xiàn)的一項(xiàng)安全漏洞,對(duì)電腦用戶造成的威脅,可能比今年4月發(fā)現(xiàn)的“心臟流血”漏洞更為嚴(yán)重。

本周三,網(wǎng)絡(luò)安全專家警告稱,在Linux系統(tǒng)中廣泛使用的Bash軟件中發(fā)現(xiàn)的一項(xiàng)安全漏洞,對(duì)電腦用戶造成的威脅,可能比今年4月發(fā)現(xiàn)的“心臟流血”漏洞更為嚴(yán)重。

Bash軟件曝安全漏洞 影響Linux和蘋果Mac OS X

安全專家表示,Bash是一款在很多Unix電腦中用于控制命令提示符的軟件,黑客可以借助Bash中的漏洞完全控制目標(biāo)系統(tǒng)。

美國國土安全部下屬的美國電腦緊急響應(yīng)團(tuán)隊(duì)(以下簡稱“US-CERT”)發(fā)出警告稱,這一漏洞可能影響基于Unix的操作系統(tǒng),包括Linux和蘋果Mac OS X。

網(wǎng)絡(luò)安全公司Trail of Bits CEO丹·奇諾(Dan Guido)表示,黑客可以借助“心臟流血”漏洞竊取電腦信息,但卻無法完全控制電腦。“這項(xiàng)新漏洞的破解方法也更容易,你只需要復(fù)制/粘貼一行代碼即可。”

供職于網(wǎng)絡(luò)安全公司Rapid7的工程師托德·貝爾德斯利(Tod Beardsley)警告稱,該漏洞的嚴(yán)重性達(dá)到了“10級(jí)”,意味著它的影響在各類漏洞中處于最高級(jí)別,而它的破解難度卻“很低”,因此只需要借助相對(duì)簡單的方式即可發(fā)起攻擊。

“攻擊者有可能借助這一漏洞控制系統(tǒng),獲取機(jī)密信息,甚至修改設(shè)置。”貝爾德斯利說,“任何使用Bash的系統(tǒng)都應(yīng)該立刻打補(bǔ)丁。”

US-CERT建議電腦用戶通過軟件廠商獲取系統(tǒng)升級(jí)。該機(jī)構(gòu)還表示,紅帽等Linux系統(tǒng)開發(fā)商已經(jīng)準(zhǔn)備好了這樣的更新,但并未提及OS X的升級(jí)問題。蘋果發(fā)言人尚未對(duì)此置評(píng)。

谷歌安全研究員塔維斯·奧曼迪(Tavis Ormandy)在Twitter上表示,這些補(bǔ)丁似乎“不完善”。但他并未給出詳細(xì)評(píng)論,但一些安全專家稱,在Twitter上發(fā)表過于簡單的技術(shù)評(píng)論會(huì)引發(fā)擔(dān)憂。

“這意味著即使打了補(bǔ)丁,有些系統(tǒng)依然會(huì)被攻破。”安全軟件開發(fā)商Veracode CTO克里斯·韋索帕爾(Chris Wysopal)說。

他表示,各大企業(yè)的安全團(tuán)隊(duì)已經(jīng)花了一整天來檢查網(wǎng)絡(luò),尋找存在漏洞的設(shè)備,并給其打上補(bǔ)丁。如果補(bǔ)丁被證明無效,他們可能采取其他方法措施減少潛在攻擊。

“所有人都在努力給所有接入互聯(lián)網(wǎng)的Linux設(shè)備打補(bǔ)丁,Veracode今天同樣在從事這一工作。”他說,“對(duì)于規(guī)模龐大、網(wǎng)絡(luò)復(fù)雜的組織而言,可能需要很長時(shí)間才能完成這項(xiàng)工作。”

今年4月發(fā)現(xiàn)的“心臟流血”漏洞存在于OpenSSL開源加密軟件中。由于全球約有三分之二的網(wǎng)站使用OpenSSL,導(dǎo)致數(shù)百萬網(wǎng)民的用戶數(shù)據(jù)面臨威脅。因?yàn)橛绊懛秶薮螅€迫使數(shù)十家科技公司針對(duì)數(shù)百款使用OpenSSL的產(chǎn)品開發(fā)了安全補(bǔ)丁。

Bash是一個(gè)殼,或稱命令提示符軟件,由非營利組織“自由軟件基金會(huì)”開發(fā)。該組織尚未對(duì)此發(fā)表評(píng)論。(鼎宏)

責(zé)任編輯:藍(lán)雨淚 來源: 新浪科技
相關(guān)推薦

2010-08-25 11:05:03

2023-04-03 06:44:24

2014-02-25 15:12:07

2015-03-13 09:57:11

Xen安全漏洞云服務(wù)AWS

2011-09-20 09:41:51

OS X Lion

2014-11-04 10:23:14

2014-09-26 09:28:14

Bash漏洞Bash軟件安全漏洞

2015-08-05 13:56:30

2014-02-24 09:51:49

2015-01-27 17:40:05

2014-09-26 09:11:18

2014-09-25 13:14:53

2009-02-19 17:36:13

Windows MobMy Phone

2022-08-21 15:52:12

安全蘋果漏洞

2019-02-21 10:11:49

2014-04-29 11:18:27

2009-09-04 21:21:17

2022-08-22 13:27:25

漏洞網(wǎng)絡(luò)安全

2012-02-17 09:21:22

Mac OS X

2009-02-13 09:34:35

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)