新發(fā)現(xiàn)的軟件漏洞可能嚴(yán)重影響網(wǎng)絡(luò)安全
- 發(fā)布時間:2014-09-28 06:57:00 來源:京華時報 責(zé)任編輯:陳晶
一個名為Shellshock的軟件漏洞日前曝光,安全專家認(rèn)為其危害非常嚴(yán)重,可能超過早先發(fā)現(xiàn)的“心臟出血”軟件漏洞,黑客可能會利用這個漏洞侵入全球范圍的網(wǎng)絡(luò)服務(wù)器和眾多聯(lián)網(wǎng)設(shè)備。
這個漏洞存在于Unix操作系統(tǒng)中名為Bash的一段開源代碼中,可能已隱藏多年,直到23日被研究人員發(fā)現(xiàn)并公布。Unix是歷史悠久的操作系統(tǒng),后來的一些操作系統(tǒng)包括開源的Linux、蘋果電腦的操作系統(tǒng)都建立在該系統(tǒng)基礎(chǔ)上,現(xiàn)在許多公司的網(wǎng)絡(luò)都使用Unix系統(tǒng)。因此,黑客可以利用這個漏洞控制相關(guān)操作系統(tǒng)和網(wǎng)絡(luò)設(shè)備。
美國國家標(biāo)準(zhǔn)與技術(shù)研究所將Shellshock漏洞的嚴(yán)重性、影響力和可利用性評為最高的10分,同時對其復(fù)雜性的評分較低,這意味著黑客可以相對容易地利用這一漏洞。美國國土安全部計算機(jī)應(yīng)急響應(yīng)小組就這一漏洞發(fā)出警告,建議使用Unix和Linux操作系統(tǒng)的用戶及時加上合適的修復(fù)補丁。
目前各方網(wǎng)絡(luò)安全專家正在評估這個漏洞可能會造成的影響。據(jù)估計,黑客入侵的高危目標(biāo)包括網(wǎng)絡(luò)服務(wù)器,以及智能手機(jī)、路由器、醫(yī)療設(shè)備等聯(lián)網(wǎng)設(shè)備。網(wǎng)絡(luò)安全公司“趨勢科技”認(rèn)為可能受影響的設(shè)備數(shù)量達(dá)5億。有安全專家認(rèn)為,該漏洞的影響可能比今年4月發(fā)現(xiàn)的“心臟出血”安全漏洞更嚴(yán)重。
電商巨頭亞馬遜25日發(fā)布公告,表示開始指導(dǎo)其客戶如何應(yīng)對Shellshock漏洞。谷歌公司也在采取措施,以解決公司內(nèi)部服務(wù)器和云服務(wù)中存在的這個漏洞。
在這個漏洞曝光后,一些Linux軟件供應(yīng)商很快發(fā)布了補丁。但研究人員發(fā)現(xiàn)其中存在缺陷,補丁并不完整,不能解決問題。
熱圖一覽
高清圖集賞析
- 股票名稱 最新價 漲跌幅
- 祥龍電業(yè) 6.77 10.08%
- 安彩高科 10.18 10.05%
- 傲農(nóng)生物 19.98 10.02%
- 振華股份 15.92 10.02%
- 東軟集團(tuán) 15.94 10.01%
- 世運電路 18.15 10.00%
- 天鵝股份 23.65 10.00%
- 七一二 43.81 9.99%
- 愛嬰室 31.60 9.99%
- 西部黃金 21.48 9.98%
- 最嚴(yán)調(diào)控下滬深房價仍漲 人口老齡化影響三四線樓市
- 樂天大規(guī)模退出中國市場 供應(yīng)商趕赴北京總部催款
- 北京16家銀行上調(diào)首套房貸利率 封殺“過道學(xué)區(qū)房”
- 10萬輛共享單車僅50人管遭質(zhì)疑 摩拜ofo優(yōu)勢變劣勢
- 去年聯(lián)通、電信凈利潤均下滑 用戶爭奪漸趨白熱化
- 奧迪否認(rèn)“官民不等價”:優(yōu)惠政策并非只針對公務(wù)員
- 季末銀行考核在即 一日風(fēng)云難改“錢緊錢貴”現(xiàn)狀
- 美圖7小時暴跌四成 虧損業(yè)績?nèi)绾沃?00億市值受拷問
- 監(jiān)管重壓下P2P退出平臺增加 網(wǎng)貸行業(yè)進(jìn)入冷靜期
- 配資炒股虧損逾百萬 股民將信托公司告上法庭