专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

赛门铁克安全公告:警惕Bash漏洞
2014-09-30 15:53:22 来源:ZDNet安全频道 作者:【
关键词:赛门铁克 安全公告 Bash 漏洞
 
近日出现的一个新型漏洞威胁了包括Mac OS X在内的多个版本的Linux和Unix操作系统,以及路由器和物联网(Internet of Things,IOT)设备。Bash是一个命令语言解释程序(command language interpreter),当用户将指令输入到一个简单文本(text-based)视窗内,操作系统便会按照指令运行。

  近日出现的一个新型漏洞威胁了包括Mac OS X在内的多个版本的Linux和Unix操作系统,以及路由器和物联网(Internet of Things,IOT)设备。Bash是一个命令语言解释程序(command language interpreter),当用户将指令输入到一个简单文本(text-based)视窗内,操作系统便会按照指令运行。

  赛门铁克认为此漏洞相当严重,威胁程度较4月的Heartbleed更甚。如果攻击者成功利用这个被称为「Bash Bug」或「Shellshock」的漏洞,不仅可以取得目标电脑的控制权,还可以继续侵入其他在受影响网络中的电脑。

  如何进行攻击以及可能受到影响的设备

  虽然该漏洞有可能影响任何一台以Bash运行的电脑,但是它只能允许远程攻击者在某些情况下利用。如果希望实现成功攻击,攻击者需要强制应用程序将恶意环境变数发送至Bash。

  攻击最有可能通过被广泛使用的Common Gateway Interface(CGI)网络服务器进行,攻击者可能会利用CGI发送一个畸形的环境变数到低防护的网络服务器。由于服务器使用Bash解读这些变数,这将导致任何附带的恶意指令被同时执行。

  赛门铁克安全公告:警惕Bash漏洞

  攻击者一旦成功利用该网络服务器上的漏洞,便可以将恶意程序下载到受感染的电脑上,并且可以突破受害者电脑的防火墙,感染网络上的其他电脑。

  包括Mac OS X等多个版本的Linux和Unix操作系统都有可能受到攻击。以Bash运行的物联网和嵌入式设备,如路由器都有可能受到威胁。但是,许多较新的设备都以一套被称为BusyBox的工具取代了Bash, 因此将不会受到此漏洞的威胁。

  赛门铁克对企业及消费者的建议

  「Bash Bug」漏洞对企业,尤其是经营网站业务的企业构成最大的威胁。攻击者可以存取受害者的数据,并侵入其网络。赛门铁克建议企业及消费者应该立即采用所有供应商提供的修补方案。Linux供应商已经对新发现的漏洞进行修补。如果某些Linux或Unix无法修补漏洞,赛门铁克建议用户暂时转换到其他的Shell。苹果Mac OS X用户应该注意目前操作系统容易受到Bash的攻击,一旦苹果公司发布修补方案,用户应该立即进行修补。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇英专家提醒家用监视器用户应提防..
下一篇AccessData与惠普深度合作以应对..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259