【環(huán)球科技綜合報(bào)道】 據(jù)英國(guó)廣播公司(BBC)9月25日?qǐng)?bào)道,紅帽公司發(fā)現(xiàn)了一個(gè)名為 Shellshock(或Bash Bug)的計(jì)算機(jī)軟件系統(tǒng)漏洞,其嚴(yán)重性可能不亞于在OpenSSL 軟件中出現(xiàn)的“心臟出血”漏洞。據(jù)估計(jì),該漏洞可能會(huì)影響5萬多臺(tái)電腦設(shè)備的正常運(yùn)作。
研究人員在bash軟件腳本中發(fā)現(xiàn)了shellshock漏洞。該漏洞可以通過bash跳過計(jì)算機(jī)系統(tǒng)內(nèi)部的屏蔽機(jī)制從而遠(yuǎn)程控制幾乎所有系統(tǒng)。因此,使用含有bash腳本的系統(tǒng)將使得計(jì)算機(jī)更易受漏洞攻擊。
Bash的全稱為Bourne-Again Shell,是大多數(shù)Unix計(jì)算機(jī)中的一種命令提示符。基于Unix操作系統(tǒng)研發(fā)的Linux系統(tǒng)以及蘋果Mac系統(tǒng)的內(nèi)部軟件中,也是用bash腳本來運(yùn)行,另外還包括Apache網(wǎng)頁服務(wù)器在內(nèi)。
美國(guó)計(jì)算機(jī)緊急響應(yīng)小組(US-Cert)就該問題發(fā)出了預(yù)警,一旦發(fā)現(xiàn)shellshock漏洞須立即安裝補(bǔ)丁。但研究人員卻表示,針對(duì)該漏洞安裝的補(bǔ)丁功能并不完備。根據(jù)安全風(fēng)險(xiǎn)信息解決方案提供商Rapid7,shellshock漏洞雖然危害極大,但程序并不復(fù)雜,黑客可以輕而易舉地利用該漏洞控制計(jì)算機(jī),乘機(jī)盜取或修改數(shù)據(jù)等。
美國(guó)薩里大學(xué)的伍德沃教授則建議,所有用戶在使用帶有bash腳本的系統(tǒng)應(yīng)先安裝補(bǔ)丁以防黑客攻擊。 (實(shí)習(xí)編譯 張家英 審稿:陳薇)