激情五月天婷婷,亚洲愉拍一区二区三区,日韩视频一区,a√天堂中文官网8

<ul id="buwfs"><strike id="buwfs"><strong id="buwfs"></strong></strike></ul>
    <output id="buwfs"></output>
  • <dfn id="buwfs"><source id="buwfs"></source></dfn>
      <dfn id="buwfs"><td id="buwfs"></td></dfn>
      <div id="buwfs"><small id="buwfs"></small></div>
      <dfn id="buwfs"><source id="buwfs"></source></dfn>
      1. <dfn id="buwfs"><td id="buwfs"></td></dfn>
        億恩科技有限公司旗下門戶資訊平臺!
        服務器租用 4元建網(wǎng)站

        Bash已潛伏20年 威脅超過“心臟出血”

        多名網(wǎng)絡安全專家宣稱,他們新發(fā)現(xiàn)一種在網(wǎng)絡中已經(jīng)隱藏20年的bug,這種名為Bash的漏洞比“心臟出血”漏洞的威脅還要嚴重。黑客可以通過它遙控向網(wǎng)絡服務器發(fā)出指令,這意味著服務器受影響的公司將遇到大麻煩。

        多名網(wǎng)絡安全專家宣稱,他們新發(fā)現(xiàn)一種在網(wǎng)絡中已經(jīng)隱藏20年的bug,這種名為Bash的漏洞比“心臟出血”漏洞的威脅還要嚴重。黑客可以通過它遙控向網(wǎng)絡服務器發(fā)出指令,這意味著服務器受影響的公司將遇到大麻煩。

        Bash漏洞是軟件公司Red Hat的安全團隊于周三發(fā)現(xiàn)的,許多專家稱其威脅比“心臟出血”還要大,后者是4月份被發(fā)現(xiàn)的,依然在影響數(shù)千臺設備。而Bash對公司的影響要超過對個人的影響,因為其涉及網(wǎng)絡服務器,而并非每個用戶都有自己的網(wǎng)絡服務器。

        Bash已潛伏20年 威脅超過“心臟出血”

        到底什么是Bash?

        Bash是一個安全漏洞,允許黑客向網(wǎng)絡服務器發(fā)出遙控指令。由于這種bug允許黑客指令服務器去做任何他想做的事情,為此隱私信息很容易被從受影響的服務器中竊走。

        受影響的網(wǎng)絡服務器和系統(tǒng)都使用一種名為bash的語言解釋器處理指令。網(wǎng)絡安全公司賽門鐵克安全回應經(jīng)理薩特南·納朗(Satnam Narang)說,特定版本的Linux、Unix以及Mac OS X 10 Maverick系統(tǒng)也都使用bash語言解釋器,因為它基于基本的Unix平臺。

        指著并非意味著每個運行Linux系統(tǒng)的設備都容易成為Bash漏洞的攻擊目標。網(wǎng)絡安全公司Rapid7全球安全戰(zhàn)略師特里·福特(Trey Ford)說:“這些服務器受影響需要一系列條件?!备L乇硎荆谑褂胋ash語言解釋器的服務器才容易受到襲擊,此外服務器還必須能夠通過互聯(lián)網(wǎng)遠程指令。

        Bash漏洞已經(jīng)存在了約20年,但直到本周才被發(fā)現(xiàn)。福特說:“測試軟件真的很難。軟件是人類書寫的,而人類天生都有缺點,那就是會犯錯。這些錯誤以內部代碼的方式表現(xiàn)出來。有時候,這些漏洞可能在很長時間后才會被發(fā)現(xiàn)。”

        為何Bash如此危險?

        盡管Bash漏洞不像“心臟出血”漏洞影響的設備那樣多,但結果可能更嚴重。這是因為Bash漏洞允許黑客可以向服務器發(fā)出遙控指令,而“心臟出血”漏洞只允許侵入者從服務器竊取信息。

        賽門鐵克的納朗說:“Bash與心臟出血絕對不同,影響更大?!比绻诳涂梢源_定一個脆弱的服務器,他就可以提出不同請求。納朗說:“最重要的是,黑客可以對服務器發(fā)出指令。比如,黑客可下令服務器展示上面的內容,并可命令服務器以電郵的方式將信息發(fā)送給黑客?!?

        但是最大的問題是,許多系統(tǒng)不經(jīng)常更新,因此沒有收到處理漏洞的安全補丁。納朗說,包括路由器等,都不是頻繁更新的設備。

        Bash漏洞

        誰應擔心Bash漏洞?

        Bash漏洞與“心臟出血”漏洞的一個差別在于,其影響的范圍更小。Bash漏洞不可能影響每個日常用戶,但卻可對任何聯(lián)網(wǎng)的公司產(chǎn)生嚴重威脅。福特說:“任何經(jīng)營網(wǎng)絡或企業(yè)的人,全世界的在線管理團隊都會關注Bash,他們都會理解這個漏洞對公司的威脅?!?

        但正如福特此前提及的那樣,并非每個正在運行Linux、Unix以及Mac OS X 10 Maverick系統(tǒng)的設備都會成為攻擊目標。最有可能受到影響的可能是那些擁有自己服務器的公司。納朗表示,微軟的Windows設備可能不會受到任何影響。

        如何確保安全?

        有關修復Bash漏洞的完整補丁還在開發(fā)中,但現(xiàn)在你就可以采取一些保護措施。如果你能讓自己的服務器暫時斷線,并且此舉不會對公司業(yè)務造成太大影響,這是最好的方式。此外,你可以使用防火墻,但其效果不敢保證。與此同時,管理員應該徹底檢查服務器日志,確保里面沒有任何可疑指令。

        河南億恩科技股份有限公司(mszdt.com)始創(chuàng)于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網(wǎng)站建設、網(wǎng)站托管等網(wǎng)絡基礎服務,另有網(wǎng)總管、名片俠網(wǎng)絡推廣服務,使得客戶不斷的獲得更大的收益。
        服務器/云主機 24小時售后服務電話:0371-60135900
        虛擬主機/智能建站 24小時售后服務電話:0371-55621053
        網(wǎng)絡版權侵權舉報電話:0371-60135995
        服務熱線:0371-60135900

        0
        0
        分享到:責任編輯:小柳

        相關推介

        共有:0條評論網(wǎng)友評論:

        驗證碼 看不清換一張 換一張

        親,還沒評論呢!速度搶沙發(fā)吧!