mings 发表于 2014-9-25 08:32:36

新发现Bash软件安全漏洞 威胁恐比“心脏流血”更大

据路透社报道,网络专家周三警告称,他们在广泛使用的Linux软件Bash中新发现了一个安全漏洞。该漏洞对电脑用户构成的威胁可能比今年4月发现的“心脏流血”(Heartbleed)漏洞更大。Bash是一款软件,被用于控制众多Linux电脑上的命令提示符。安全专家称,黑客可以利用Bash中的漏洞完全控制目标系统。


美国国土安全部下属计算机紧急响应小组(US-CERT)发布警告称,Bash漏洞将影响基于Unix平台的操作系统,包括Linux和Mac OS X。US-CERT建议电脑用户从软件开发商处获取系统更新。US-CERT称,包括红帽在内的Linux系统提供商已经准备好了更新补丁,但未提及OS X是否提供系统更新。苹果发言人无法取得联系。谷歌安全研究员塔维斯·奥曼迪(Tavis Ormandy)在Twitter上表示,Linux系统提供商推出的补丁似乎“并不完整”,这引发了几位安全专家的担忧。
网络安全公司Rapid7工程部经理托德·贝尔德斯利(Tod Beardsley)警告称,Bash漏洞的严重级别为“10”,意味着它对用户电脑的威胁最大。Bash漏洞的利用复杂度级别为“低”,意味着黑客可以相对轻松地利用它发动攻击。另有网络安全公司Trail of Bits的CEO丹·古德(Dan Guido)表示,“心脏流血”漏洞能够允许黑客监控用户电脑,但不会取得控制权。此外,利用Bash漏洞的方法也更简单——只需要剪切和粘贴一行代码即可。“心脏流血”是今年4月在开源加密软件OpenSSL中发现的一处漏洞。由于OpenSSL已用于全球三分之二的网站中,所以“心脏流血”漏洞对数百万人的数据构成了威胁。该漏洞迫使数十家科技公司为数百款使用OpenSSL的产品发布了安全补丁。


read4016 发表于 2014-9-25 08:51:41

学习下啊啊啊 啊啊

heli1971 发表于 2014-9-25 09:01:59

这么高深的东西 我不 懂 我把ntr搞明白就可以了

wyhzzqq 发表于 2014-9-25 09:13:15

坐等补丁出现.

senyt 发表于 2014-9-25 09:24:54

有网络的世界 没有绝对的安全

feijia2008 发表于 2014-9-25 09:35:39

在网络世界里,要想安全只能补了又补。

yangzhou 发表于 2014-9-25 09:37:45

淡定,咱等屁民用不着这么担忧

小轩 发表于 2014-9-25 17:24:40

Linux也不是最安全的。

2BEmperor 发表于 2014-9-25 18:42:24

连bash都漏洞了 吓得我赶紧关了22端口……

aihew 发表于 2014-9-25 19:25:46

现在没用LINUX系统

kbluer 发表于 2014-9-26 15:03:49

这不是很久以前的事情么

nebula 发表于 2014-9-26 15:17:24

服务器系统嘛,家用电脑很少用的,不过服务器大漏洞,信息泄漏的更危险

zousizhe 发表于 2014-9-30 14:22:30

希望不要与安卓有关的:curse:

huahua001 发表于 2014-9-30 14:33:46

漏洞能够允许黑客监控用户电脑

junpack 发表于 2014-9-30 16:18:00

漏洞不可怕,可怕的是发现地比干坏事的人迟。
页: [1] 2
查看完整版本: 新发现Bash软件安全漏洞 威胁恐比“心脏流血”更大