開源軟體Linux發現存在10級重要風險漏洞

來源:互聯網
上載者:User

開源軟體Linux發現存在10級重要風險漏洞

一直以來Linux以安全著稱,不過近期國外網路安全專家警告稱,開源軟體Linux發現存在安全性漏洞,其危險等級到達10級,威脅程度可能要超過今年4月爆出的“心臟出血”(Heartbleed)漏洞。周四,360也發布了橙色預警訊號,認為Linux中一個頻繁使用的片段“Bash”,或可致企業伺服器被控制。

Bash是用於控制Linux電腦命令提示字元的軟體。網路安全公司TrailofBits的首席執行官丹·吉多(DanGuido)指出“利用Bash漏洞的方法也簡單得多,你可以直接剪下和粘貼一行軟體代碼,就能取得很好的效果。”

Linux發現安全性漏洞

利用該漏洞,駭客可以遠程竊取伺服器上的資訊,並控制伺服器。為此,360互連網資訊安全中心發布網路風險橙色預警,提醒廣大網站和企業及時更新並安裝安全補丁,避免漏洞被利用後造成重大危險。

該漏洞編號為CVE-2014-6271。目前還不知同樣是Linux核心的安卓系統是否會受此影響。利用這個漏洞,攻擊者可能會接管電腦的整個作業系統,得以訪問機密資訊,並對系統變更等等。

專家建議任何人的電腦系統,如果使用了Bash軟體,都需要立即打上補丁。由於該漏洞需要網路的支援才能傳播蔓延,有條件的企業使用者可以將非必要的伺服器斷網,以保護伺服器不受到Bash漏洞的攻擊,直到這一漏洞得到修複為止。

對於一直以安全著稱的開源平台,Linux被發現存在10級安全性漏洞,其中一個頻繁使用的片段“Bash”,或可致企業伺服器被控制,該漏洞的爆出也給企業使用者提供一個提醒。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.