成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

潛伏20年的bug被發(fā)現(xiàn) 威脅超“心臟出血”

安全 漏洞
多名網(wǎng)絡(luò)安全專家宣稱,他們新發(fā)現(xiàn)一種在網(wǎng)絡(luò)中已經(jīng)隱藏20年的bug,這種名為Bash的漏洞比“心臟出血”漏洞的威脅還要嚴(yán)重。黑客可以通過它遙控向網(wǎng)絡(luò)服務(wù)器發(fā)出指令,這意味著服務(wù)器受影響的公司將遇到大麻煩。

多名網(wǎng)絡(luò)安全專家宣稱,他們新發(fā)現(xiàn)一種在網(wǎng)絡(luò)中已經(jīng)隱藏20年的bug,這種名為Bash的漏洞比“心臟出血”漏洞的威脅還要嚴(yán)重。黑客可以通過它遙控向網(wǎng)絡(luò)服務(wù)器發(fā)出指令,這意味著服務(wù)器受影響的公司將遇到大麻煩。

Bash漏洞是軟件公司Red Hat的安全團(tuán)隊(duì)于周三發(fā)現(xiàn)的,許多專家稱其威脅比“心臟出血”還要大,后者是4月份被發(fā)現(xiàn)的,依然在影響數(shù)千臺(tái)設(shè)備。而Bash對(duì)公司的影響要超過對(duì)個(gè)人的影響,因?yàn)槠渖婕熬W(wǎng)絡(luò)服務(wù)器,而并非每個(gè)用戶都有自己的網(wǎng)絡(luò)服務(wù)器

到底什么是Bash?

Bash是一個(gè)安全漏洞,允許黑客向網(wǎng)絡(luò)服務(wù)器發(fā)出遙控指令。由于這種bug允許黑客指令服務(wù)器去做任何他想做的事情,為此隱私信息很容易被從受影響的服務(wù)器中竊走。

受影響的網(wǎng)絡(luò)服務(wù)器和系統(tǒng)都使用一種名為bash的語(yǔ)言解釋器處理指令。網(wǎng)絡(luò)安全公司賽門鐵克安全回應(yīng)經(jīng)理薩特南·納朗(Satnam Narang)說,特定版本的Linux、Unix以及Mac OS X 10 Maverick系統(tǒng)也都使用bash語(yǔ)言解釋器,因?yàn)樗诨镜腢nix平臺(tái)。

這并非意味著每個(gè)運(yùn)行Linux系統(tǒng)的設(shè)備都容易成為Bash漏洞的攻擊目標(biāo)。網(wǎng)絡(luò)安全公司Rapid7全球安全戰(zhàn)略師特里·福特(Trey Ford)說:“這些服務(wù)器受影響需要一系列條件。”福特表示,正在使用bash語(yǔ)言解釋器的服務(wù)器才容易受到襲擊,此外服務(wù)器還必須能夠通過互聯(lián)網(wǎng)遠(yuǎn)程指令。

Bash漏洞已經(jīng)存在了約20年,但直到本周才被發(fā)現(xiàn)。福特說:“測(cè)試軟件真的很難。軟件是人類書寫的,而人類天生都有缺點(diǎn),那就是會(huì)犯錯(cuò)。這些錯(cuò)誤以內(nèi)部代碼的方式表現(xiàn)出來(lái)。有時(shí)候,這些漏洞可能在很長(zhǎng)時(shí)間后才會(huì)被發(fā)現(xiàn)。”

為何Bash如此危險(xiǎn)?

盡管Bash漏洞不像“心臟出血”漏洞影響的設(shè)備那樣多,但結(jié)果可能更嚴(yán)重。這是因?yàn)锽ash漏洞允許黑客可以向服務(wù)器發(fā)出遙控指令,而“心臟出血”漏洞只允許侵入者從服務(wù)器竊取信息。

賽門鐵克的納朗說:“Bash與心臟出血絕對(duì)不同,影響更大。”如果黑客可以確定一個(gè)脆弱的服務(wù)器,他就可以提出不同請(qǐng)求。納朗說:“最重要的是,黑客可以對(duì)服務(wù)器發(fā)出指令。比如,黑客可下令服務(wù)器展示上面的內(nèi)容,并可命令服務(wù)器以電郵的方式將信息發(fā)送給黑客。”

但是最大的問題是,許多系統(tǒng)不經(jīng)常更新,因此沒有收到處理漏洞的安全補(bǔ)丁。納朗說,包括路由器等,都不是頻繁更新的設(shè)備。#p#

誰(shuí)應(yīng)擔(dān)心Bash漏洞?

Bash漏洞與“心臟出血”漏洞的一個(gè)差別在于,其影響的范圍更小。Bash漏洞不可能影響每個(gè)日常用戶,但卻可對(duì)任何聯(lián)網(wǎng)的公司產(chǎn)生嚴(yán)重威脅。福特說:“任何經(jīng)營(yíng)網(wǎng)絡(luò)或企業(yè)的人,全世界的在線管理團(tuán)隊(duì)都會(huì)關(guān)注Bash,他們都會(huì)理解這個(gè)漏洞對(duì)公司的威脅。”

但正如福特此前提及的那樣,并非每個(gè)正在運(yùn)行Linux、Unix以及Mac OS X 10 Maverick系統(tǒng)的設(shè)備都會(huì)成為攻擊目標(biāo)。最有可能受到影響的可能是那些擁有自己服務(wù)器的公司。納朗表示,微軟的Windows設(shè)備可能不會(huì)受到任何影響。

如何確保安全?

有關(guān)修復(fù)Bash漏洞的完整補(bǔ)丁還在開發(fā)中,但現(xiàn)在你就可以采取一些保護(hù)措施。如果你能讓自己的服務(wù)器暫時(shí)斷線,并且此舉不會(huì)對(duì)公司業(yè)務(wù)造成太大影響,這是最好的方式。此外,你可以使用防火墻,但其效果不敢保證。

與此同時(shí),管理員應(yīng)該徹底檢查服務(wù)器日志,確保里面沒有任何可疑指令。

潛伏20年的bug被發(fā)現(xiàn) 威脅超“心臟出血”

 

責(zé)任編輯:藍(lán)雨淚 來(lái)源: BI中文站
相關(guān)推薦

2014-09-26 15:29:13

2014-02-18 09:24:34

2014-04-08 16:23:36

2014-05-14 10:44:02

2016-08-09 19:26:10

2015-05-25 10:52:49

2015-05-05 11:32:11

2015-07-09 13:46:15

漏洞OpenSSL

2025-06-16 08:51:09

2014-09-26 08:55:03

漏洞bash破殼安全漏洞

2014-04-28 09:37:52

2023-10-07 11:40:22

2014-10-08 10:15:17

2019-04-24 07:44:15

2014-09-26 10:15:45

2014-07-17 15:31:48

2014-04-16 14:32:13

2016-01-06 15:00:41

安全漏洞

2018-11-28 08:01:41

2014-09-25 09:59:00

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 成人影 | 亚洲在线观看视频 | 亚洲国产成人精品女人久久久 | 性欧美xxxx | 亚洲 精品 综合 精品 自拍 | 国产精品无码专区在线观看 | 久草免费在线视频 | 欧美日韩一二区 | 久久精品性视频 | 九七午夜剧场福利写真 | 国产精品久久久久久久久久久久 | 99av成人精品国语自产拍 | 亚洲在线免费观看 | 少妇午夜一级艳片欧美精品 | 国产高清精品在线 | 久久国产精品偷 | 欧美精品三区 | 粉嫩av久久一区二区三区 | 三级成人片 | 免费观看一区二区三区毛片 | 日韩有码在线播放 | 日韩毛片播放 | 中文字幕亚洲视频 | 午夜tv免费观看 | 欧美亚洲另类丝袜综合网动图 | 成人国产免费观看 | 成人av在线播放 | 国产精品jizz在线观看老狼 | 久久亚洲一区二区三 | 欧美黄色免费网站 | 国产sm主人调教女m视频 | 91在线影院| 免费久久99精品国产婷婷六月 | 日韩欧美国产一区二区三区 | 日本一道本| 国产精品久久久久久久久久久久午夜片 | 日本h片在线观看 | 亚洲精选一区 | 亚洲在线高清 | 亚洲精品自在在线观看 | 欧美国产日韩一区二区三区 |