(刘春) 本文来源:网易科技报道

吉多还表示,他正考虑将自己公司非必要的服务器断网,以保护他们不会受到bash漏洞的攻击,直到他能够修补这一漏洞为止

(刘春)

网络安全公司trail of bits的首席执行官丹·吉多(dan guido)指出:“与heartbleed”相比,后者只允许黑客窥探计算机,但不会让黑客获得计算机的控制权”

网易科技讯 9月25日消息,据国外媒体报道,网络安全专家周三警告称,开源软件linux中一个频繁使用的片段“bash”,最近发现存在安全漏洞,其对计算机用户造成的威胁可能要超过今年4月爆出的“心脏出血”(heartbleed)漏洞

“heartbleed”是开源加密软件openssl中的一个安全漏洞,于今年4月被发现由于全球眼眶脑膜瘤三分之二的网站使用了openssl,“heartbleed”漏洞让数千万人的数据处于危险状态这也迫使数十家科技公司发布安全补丁,以堵塞数百种使用了openssl的产品中存在的安全漏洞

他说:“利用bash漏洞的方法也简单得多,你可以直接剪切和粘贴一行软件代码,就能取得很好的效果”

网络安全公司rapid7的工程经理托德·比尔兹利(tod beardsley)则警告称,bash漏洞的严重程度被评为10级,意味着它具有最大的影响力,而其利用的难度被评为“低”级,意味着黑客比较容易地利用其发动网络攻击

比尔兹利称:“利用这个漏洞,攻击者可能会接管计算机的整个操作系统,得以访问机密信息,并对系统进行更改等等任何人的计脑膜瘤z-dm算机系统,如果使用了bash软件,都需要立即打上补丁”

bash是用于控制linux计算机命令提示符的软件网络安全专家表示,黑客可以利用bash中的一个安全漏洞,对目标计算机系统进行完全控制

本文来源:网易科技报道


上海市治疗白癜风最好的医院
白癜风康复图库

转载请注明:http://www.uzngq.com/zlbfz/590.html


网站简介 | 发布优势 | 服务条款 | 隐私保护 | 广告合作 | 网站地图 | 版权申明 |