当前位置:首页 > 科技数码

心脏出血漏洞 Linux发现安全漏洞 危险程度或超过“心脏出血”

本站讯 9月25日消息,据国外媒体报道,网络安全专家周三警告称,开源软件Linux中一个频繁使用的片段“Bash”,最近发现存在安全漏洞,其对计算机用户造成的威胁可能要超过今年4月爆出的“心脏出血”(Heartbleed)漏洞。

Bash是用于控制Linux计算机命令提示符的软件。网络安全专家表示,黑客可以利用Bash中的一个安全漏洞,对目标计算机系统进行完全控制。

网络安全公司Trail of Bits的首席执行官丹·吉多(Dan Guido)指出:“与Heartbleed”相比,后者只允许黑客窥探计算机,但不会让黑客获得计算机的控制权。”

他说:“利用Bash漏洞的方法也简单得多,你可以直接剪切和粘贴一行软件代码,就能取得很好的效果。”

吉多还表示,他正考虑将自己公司非必要的服务器断网,以保护他们不会受到Bash漏洞的攻击,直到他能够修补这一漏洞为止。

网络安全公司Rapid7的工程经理托德·比尔兹利(Tod Beardsley)则警告称,Bash漏洞的严重程度被评为10级,意味着它具有最大的影响力,而其利用的难度被评为“低”级,意味着黑客比较容易地利用其发动网络攻击。

比尔兹利称:“利用这个漏洞,攻击者可能会接管计算机的整个操作系统,得以访问机密信息,并对系统进行更改等等。任何人的计算机系统,如果使用了Bash软件,都需要立即打上补丁。”

“Heartbleed”是开源加密软件OpenSSL中的一个安全漏洞,于今年4月被发现。由于全球三分之二的网站使用了OpenSSL,“Heartbleed”漏洞让数千万人的数据处于危险状态。这也迫使数十家科技公司发布安全补丁,以堵塞数百种使用了OpenSSL的产品中存在的安全漏洞。

(刘春)

1.《心脏出血漏洞 Linux发现安全漏洞 危险程度或超过“心脏出血”》援引自互联网,旨在传递更多网络信息知识,仅代表作者本人观点,与本网站无关,侵删请联系页脚下方联系方式。

2.《心脏出血漏洞 Linux发现安全漏洞 危险程度或超过“心脏出血”》仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。

3.文章转载时请保留本站内容来源地址,https://www.lu-xu.com/keji/481350.html

上一篇

400kkk Adobe关闭中国研发分公司 10月底遣散400员工

下一篇

高德正 消失的老高德:俞永福要怎么改造

shellshock Shellshock漏洞那些事:网络安全噩梦的开始

shellshock Shellshock漏洞那些事:网络安全噩梦的开始

本站讯 9月30日消息,据国外媒体报道,鉴于Linux/UNIX系统近日再次曝出危险等级超“心脏出血”的Bash漏洞——“Shellshock”,《连线》杂志周一特别刊文,介绍了该漏洞的过往与今生,并指出对于已经破损不堪的互联网而言,Shellshock或将只是一切噩梦的开始。以下为《连线》文章全文翻译内容:布莱恩·福克斯(Brian Fox)驾...

乌云漏洞平台 乌云漏洞平台、果壳网等遭到不明DDoS攻击

  • 乌云漏洞平台 乌云漏洞平台、果壳网等遭到不明DDoS攻击
  • 乌云漏洞平台 乌云漏洞平台、果壳网等遭到不明DDoS攻击
  • 乌云漏洞平台 乌云漏洞平台、果壳网等遭到不明DDoS攻击
图灵机测试 计算机首次通过图灵测试

图灵机测试 计算机首次通过图灵测试

今天图灵测试2014的举办方英国雷丁大学发布新闻稿,宣称俄罗斯人弗拉基米尔·维西罗夫(Vladimir Veselov)创立的人工智能软件尤金 古斯特曼(Eugene Goostman)通过了图灵测试。如果这一结论获得确认,那么这将是人工智能乃至于计算机史上的一个里程碑事件。图灵测试是由现代计算机科学之父英国人阿兰 图灵65年前提出的。图灵测试会...

拟态计算机 斯坦福大学成功运行人类首台纳米计算机

拟态计算机 斯坦福大学成功运行人类首台纳米计算机

本站讯 9月26日消息,据国外媒体报道,斯坦福大学周三宣布,人类首台基于碳纳米晶体管技术的计算机已成功测试运行。该项实验的成功证明了人类有望在不远的将来,摆脱当前硅晶体技术以生产新型电脑设备。英国学术杂志《自然》已在最近一期刊物中刊登了斯坦福大学的研究成果。“这是有史以来人类利用碳纳米管生产出的最复杂的电子设备。”斯坦福大学项目研究小组出版论文联...

struts2漏洞 Struts2漏洞解读:官方惹祸 黑客攻防

struts2漏洞 Struts2漏洞解读:官方惹祸 黑客攻防

文/顾晓波随着苹果开发者网站的沦陷,已经曝光一周的Apache Struts2漏洞再次成为热门话题,今天有消息称由于该漏洞被利用,淘宝的数据库已经被盗,尽管淘宝官方否认了这一说法,但是从乌云漏洞平台的报告看,该漏洞已经波及到了包括京东、淘宝等在内的大型网站。Struts2应用范围有多广?此次漏洞有多严重?哪些网站受到了波及?可怕在哪里?本站请教了...

支付宝漏洞 支付宝曝重大漏洞:交易记录可被搜索

支付宝漏洞 支付宝曝重大漏洞:交易记录可被搜索

本站讯 3月28日消息,支付宝27日晚间曝出重大漏洞,使用谷歌、360搜索则可以搜索出大量的支付宝交易记录,包括付款账户、收款账户、姓名、日期等。该漏洞截至28日零点,360等搜索引擎已经无法搜索到相关结果,不过Google.com.hk仍能搜索出2300余条记录。只要在搜索引擎中输入“site: shenghuo.alipay.com”,则可以...

计算机教学论文 初中计算机教学论文

计算机教学论文 初中计算机教学论文

初中计算机教学论文                  新课标背景下的初中计算机教学    文 马琳萍    摘 要:初中计算机教育工作者,应当积极更新自身的教育理念以及课堂教学组织形式,如此方能使自身的教学活动与新课标的理念实现完美的融合,并以此为基础,切实促进初中学生计算机综合素质的提升与进步。    关键词:新课标;初中计算机教学;综合信息培...

多多返利 360称“多多返利”建站系统存在高危漏洞

多多返利 360称“多多返利”建站系统存在高危漏洞

本站讯 3月20日消息,360网站安全检测平台向本站发来检测报告,称国内流行的“多多返利”建站系统存在高危漏洞,可能使黑客获得返利网站后台的超级管理员权限,并进一步篡改、盗取网购用户数据,据估计,受该漏洞影响的网购人群多达数百万。“多多返利”官网显示,QQ返利网(fanli.qq.com)、51返利网(51fanli.com)、丐网天猫(gaiw...