一直以來Linux以安全著稱,不過近期國外網(wǎng)絡(luò)安全專家警告稱,開源軟件Linux發(fā)現(xiàn)存在安全漏洞,其危險等級到達(dá)10級,威脅程度可能要超過今年4月爆出的“心臟出血”(Heartbleed)漏洞。周四,360也發(fā)布了橙色預(yù)警信號,認(rèn)為Linux中一個頻繁使用的片段“Bash”,或可致企業(yè)服務(wù)器被控制。
Linux要小心!360發(fā)布橙色預(yù)警信號
Bash是用于控制Linux計算機命令提示符的軟件。網(wǎng)絡(luò)安全公司Trail of Bits的首席執(zhí)行官丹·吉多(Dan Guido)指出“利用Bash漏洞的方法也簡單得多,你可以直接剪切和粘貼一行軟件代碼,就能取得很好的效果。”
利用該漏洞,黑客可以遠(yuǎn)程竊取服務(wù)器上的信息,并控制服務(wù)器。為此,360互聯(lián)網(wǎng)安全中心發(fā)布網(wǎng)絡(luò)風(fēng)險橙色預(yù)警,提醒廣大網(wǎng)站和企業(yè)及時更新并安裝安全補丁,避免漏洞被利用后造成重大危險。
該漏洞編號為CVE-2014-6271。目前還不知同樣是Linux內(nèi)核的安卓系統(tǒng)是否會受此影響。利用這個漏洞,攻擊者可能會接管計算機的整個操作系統(tǒng),得以訪問機密信息,并對系統(tǒng)進行更改等等。
專家建議任何人的計算機系統(tǒng),如果使用了Bash軟件,都需要立即打上補丁。由于該漏洞需要網(wǎng)絡(luò)的支持才能傳播蔓延,有條件的企業(yè)用戶可以將非必要的服務(wù)器斷網(wǎng),以保護服務(wù)器不受到Bash漏洞的攻擊,直到這一漏洞得到修復(fù)為止。