據新華社電一個名為Shellshock的軟件漏洞日前曝光,安全專家認為其危害非常嚴重,可能超過早先發現的“心臟出血”軟件漏洞,黑客可能會利用這個漏洞侵入全球範圍的網絡服務器和眾多聯網設備。
  這個漏洞存在於Unix操作系統中名為Bash的一段開源代碼中,可能已隱藏多年,直到23日被研究人員發現並公佈。Unix是歷史悠久的操作系統,後來的一些操作系統包括開源的Linux、蘋果電腦的操作系統都建立在該系統基礎上,現在許多公司的網絡都使用Unix系統。因此,黑客可以利用這個漏洞控制相關操作系統和網絡設備。
  美國國家標準與技術研究所將Shellshock漏洞的嚴重性、影響力和可利用性評為最高的10分,同時對其複雜性的評分較低,這意味著黑客可以相對容易地利用這一漏洞。美國國土安全部計算機應急響應小組就這一漏洞發出警告,建議使用Unix和Linux操作系統的用戶及時加上合適的修複補丁。
  目前各方網絡安全專家正在評估這個漏洞可能會造成的影響。據估計,黑客入侵的高危目標包括網絡服務器,以及智能手機、路由器、醫療設備等聯網設備。網絡安全公司“趨勢科技”認為可能受影響的設備數量達5億。有安全專家認為,該漏洞的影響可能比今年4月發現的“心臟出血”安全漏洞更嚴重。
  電商巨頭亞馬遜25日發佈公告,表示開始指導其客戶如何應對Shellshock漏洞。谷歌公司也在採取措施,以解決公司內部服務器和雲服務中存在的這個漏洞。
  在這個漏洞曝光後,一些Linux軟件供應商很快發佈了補丁。但研究人員發現其中存在缺陷,補丁並不完整,不能解決問題。  (原標題:新發現的軟件漏洞可能嚴重影響網絡安全)
創作者介紹

station

wg82wgvxio 發表在 痞客邦 PIXNET 留言(0) 人氣()