找回密碼
 註冊
查看: 1154|回覆: 10

[互聯網] Bash漏洞威脅 比Heartbleed影響更大

   火... [複製鏈接]
發表於 2014-9-27 00:02:43 | 顯示全部樓層 |閱讀模式
日前出現一個新的漏洞,威脅多個版本的Linux和Unix操作系統(包括Mac OS X在內)、路由器和物聯網(Internet of Things,IOT)上的設備。Bash是一個用來命令解讀程式(command language interpreter),用戶只要將指令輸入到一個簡單、文本(text-based)視窗,操作系統便會按指令運作。

雖然該漏洞有可能影響到任何一台以Bash運作的電腦,但它只能讓遠程攻擊者在某些情況下利用。要成功攻擊,攻擊者需要強制應用程式將惡意環境變數發送至Bash。攻擊最有可能通過被廣泛使用的Common Gateway Interface(CGI)網絡服務器進行。攻擊者可能會利用CGI,發送一個畸形的環境變數至低防護的網絡服務器。因為服務器使用Bash解讀這些變數,它自然會同時操作任何附帶的惡意指令。攻擊者一旦成功利用該網絡服務器上的漏洞,便可下載惡意程式到受感染的電腦,並可突破受害人電腦的防火牆,感染網絡上的其他電腦。

多個版本的Linux和Unix操作系統,包括Mac OS X都有可能受到攻擊。以Bash運作的物聯網和嵌入式設備,如路由器亦可能受到威脅。然而,許多較新的設備都以一套稱為BusyBox的工具取代Bash運作,因此不受此漏洞影響。

此漏洞一出,三大網絡安全供應商Symantec、Network Box及Trend Micro馬上表態,認為此漏洞相當關鍵,嚴重情況較4月的Heartbleed更甚。因為如果成功利用這個稱為「Bash Bug」或「Shellshock」的漏洞,攻擊者不僅可取得目標電腦的控制權,並可繼而進入其他在受影響網絡上的電腦。

Shellshock-infographic_CHI_Sep-26-422x1000.jpg

9萬

主題

263萬

回帖

392萬

積分

究極元老

忠肝義膽 141 KOL

積分
3923120

十萬帖勳章百萬富翁勳章千億富豪勳章精華帖王勳章萬千寵愛勳章141榮譽勳章論譠元老勳章高級元老勳章超級元老勳章究極元老勳章「射手座」勳章傑出成就勳章「友誼大使」勳章「貼圖之星」勳章「戲劇之王」勳章「體育精神」勳章「為食之神」勳章「型男嗜好」勳章「動漫一族」勳章「AV達人」勳章「電腦大師」勳章「生活常識」勳章「飲食健康」勳章「潮流時尚」勳章「車迷天地」勳章「爆笑王」勳章「影音Hi-Fi」勳章「廚師食譜」勳章「玩具模型」勳章「賭神」勳章「電玩大使」勳章「資訊情報」分區勳章見習版主勳章長時間服務勳章141紳士勳章成家立室勳章

發表於 2014-9-27 00:16:46 | 顯示全部樓層
防漏洞 防感染 有需要 至安全
友情第一 互相尊重

「認識自己的無知就是最大的智慧」、「我們不知道想尋求的到底是什麼,但我們要為自身負責——這就是事實」及「要記住,人之所以走入迷途,並不是由於他的無知,而是由於他自為知」。
回覆 讚好 不讚 使用道具

舉報

發表於 2014-9-27 00:17:58 | 顯示全部樓層
新的網絡攻擊,一旦下載惡意程式,突破了受害人電腦,並可感染網絡上的電腦。
回覆 讚好 不讚 使用道具

舉報

發表於 2014-9-27 00:20:00 | 顯示全部樓層
四台國際CEO 發表於 2014-9-27 00:02
日前出現一個新的漏洞,威脅多個版本的Linux和Unix操作系統(包括Mac OS X在內)、路由器和物聯網(Interne ...

雖則沒有用Linux
但都要留意下
回覆 讚好 不讚 使用道具

舉報

發表於 2014-9-27 00:22:59 | 顯示全部樓層
漏洞要修補, 安全要做好
回覆 讚好 不讚 使用道具

舉報

發表於 2014-9-27 06:03:25 | 顯示全部樓層
防火牆刀要小心汰住
回覆 讚好 不讚 使用道具

舉報

48

主題

3024

回帖

100

積分

初級會員

積分
100

「廚師食譜」勳章「友誼大使」勳章「141玩家」勳章141紳士勳章百萬富翁勳章萬千寵愛勳章論譠元老勳章千億富豪勳章

發表於 2014-9-27 06:41:09 | 顯示全部樓層
四台國際CEO 發表於 2014-9-27 00:02
日前出現一個新的漏洞,威脅多個版本的Linux和Unix操作系統(包括Mac OS X在內)、路由器和物聯網(Interne ...

安全無漏洞最重要
心悅誠服,不是咄咄逼人;而是你的胸襟,風度,包容,以及誠信

回覆 讚好 不讚 使用道具

舉報

3151

主題

11萬

回帖

100

積分

初級會員

自游自在自由人

積分
100

百萬富翁勳章千億富豪勳章精華帖王勳章萬千寵愛勳章傑出成就勳章141榮譽勳章論譠元老勳章高級元老勳章超級元老勳章究極元老勳章「友誼大使」勳章「貼圖之星」勳章「性愛專家」勳章「AV達人」勳章長時間服務勳章勝利勳章141紳士勳章成家立室勳章十萬帖勳章

發表於 2014-9-27 19:24:34 | 顯示全部樓層
四台國際CEO 發表於 2014-9-27 00:02
日前出現一個新的漏洞,威脅多個版本的Linux和Unix操作系統(包括Mac OS X在內)、路由器和物聯網(Interne ...

佢即禾唔即  
回覆 讚好 不讚 使用道具

舉報

13

主題

526

回帖

100

積分

初級會員

積分
100
發表於 2014-9-27 21:22:06 | 顯示全部樓層
Bash的威力真係不可以睇少。因為現時極多大型Server 及 Network device 都係用Linux和Unix作為操作系統,所以真係要小心。當然物聯網就更加恐怖,其實當太多日常生活用品都聯上Internet時,一旦發生問題時,後果真係可以好恐怖!
回覆 讚好 不讚 使用道具

舉報

122

主題

5886

回帖

100

積分

初級會員

積分
100

「友誼大使」勳章百萬富翁勳章論譠元老勳章

發表於 2014-9-28 00:25:53 | 顯示全部樓層
講到咁嚴重, 真係要做好安全防範
回覆 讚好 不讚 使用道具

舉報

發表於 2014-9-28 16:50:29 | 顯示全部樓層
快d塞番企啦
回覆 讚好 不讚 使用道具

舉報

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則

Archiver|聯絡我們|141華人社區

GMT+8, 2025-11-13 19:19

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回覆 返回頂部 返回列表