热搜
您的位置:首页 >> 汽车

Linux发现安全漏洞危险程度或超过心脏

2019年05月14日 栏目:汽车

易科技讯 9月25日消息,据国外媒体报道,络安全专家周三正告称,开源软件Linux中一个频繁使用的片段Bash,近发现存在安全漏洞,其对计

易科技讯 9月25日消息,据国外媒体报道,络安全专家周三正告称,开源软件Linux中一个频繁使用的片段Bash,近发现存在安全漏洞,其对计算机用户造成的威胁可能要超过今年4月爆出的心脏出血(Heartbleed)漏洞。

Bash是用于控制Linux计算机命令提示符的软件。络安全专家表示,黑客可以利用Bash中的一个安全漏洞,对目标计算机系统进行完全控制。

络安全公司Trail of Bits的首席执行官丹吉多(Dan Guido)指出:与Heartbleed相比,后者只允许黑客窥测计算机,但不会让黑客取得计算机的控制权。

他说:利用Bash漏洞的方法也简单很多,你可以直接剪切和粘贴一行软件代码,就能取得很好的效果。

吉多还表示,他正斟酌将自己公司非必要的服务器断,以保护他们不会受到Bash漏洞的攻击,直到他能够修补这1漏洞为止。

络安全公司Rapid7的工程经理托德比尔兹利(Tod Beardsley)则正告称,Bash漏洞的严重程度被评为10级,意味着它具有的影响力,而其利用的难度被评为低级,意味着黑客比较容易地利用其发动络攻击。

比尔兹利称:利用这个漏洞,攻击者可能会接管计算机的全部操作系统,得以访问机密信息,并对系统进行更改等等。任何人的计算机系统,如果使用了Bash软件,都需要立即打上补丁。

Heartbleed是开源加密软件OpenSSL中的一个安全漏洞,于今年4月被发现。由于全球三分之二的站使用了OpenSSL,Heartbleed漏洞让数千万人的数据处于危险状态。这也迫使数十家科技公司发布安全补丁,以堵塞数百种使用了OpenSSL的产品中存在的安全漏洞。

(刘春)

月经不调想要宝宝怎么调理
月经不调该怎么食疗
月经后期吃什么排淤血