互联网现严重软件安全漏洞 危害性震撼全球

来源:中国新闻网  2014-09-26 10:12:03  责任编辑:孔思远

    中新网9月26日电 据英国《金融时报》26日报道,近日有消息称,很多电子设备搭载的软件存在一种被称为“Shellshock”的根本缺陷。于是,世界各国政府和企业在过去的48小时里投入了紧急行动,巩固了各自的网络安全系统。

    报道称,“Shellshock”被形容为历来发现的最严重和最普遍的网络安全漏洞之一,在严重程度上远超4月导致网络安全专业人士恐慌的“心脏出血”漏洞,后者让全球成千上万企业和数以百万计的消费者在网络攻击面前不堪一击。

    据安全分析人士介绍,就连技术含量最高的政府和军方系统也因“Shellshock”的存在而变得脆弱。随着犯罪组织寻求利用这个安全漏洞,一些网络攻击正在进行中。

    报道指出,24日,美国国土安全部确认了这个漏洞的存在,并向全美各地的公共和私人部门机构发出警告。

    “利用这一漏洞,可能让远程攻击者得以在受影响的系统上执行任意代码,”美国国土安全部表示。也就是说,这个漏洞让潜在攻击者不受阻碍地进入计算机系统,无论其目的是利用犯罪手段获利,从事间谍活动还是搞破坏。

    报道称,美国国土安全部的国家网络安全部门对“Shellshock”的可利用性打分为10分(总分10分),影响打分为10分(总分10分),总体严重性的打分也是10分,即最具破坏力的评分。相比之下,“心脏出血”只得到5分。英国网络安全机构,政府通信总部24日向英国机构发出警告,称这个漏洞影响国家关键基础设施。

    “应当假定,多数基于服务器的架构都受到影响,” 政府通信总部的电脑应急响应团队补充称。

    报道指出,这个漏洞存在于“Bash”软件中,该软件在“Unix”和“Linux”系统以及它们的衍生物上相当常见。

    “Bash”是一种命令行壳层,即电脑软件系统的基本组成部分,对操作系统本身进行配置。

    上述漏洞意味着,黑客能够把自己的命令叠加到“Bash”发出的合法指令上。

相关新闻

美实验室事故调查揭出更多安全漏洞

2014-07-16 08:59:33

最新调查结果发现美疾控中心实验室存在“更多令人担忧的问题”。

OpenSSL发现严重安全漏洞 网购要注意资金安全

2014-04-15 09:02:19

据了解,这3万多台服务器分布在支付类接口系统、大型电商网站、即时通讯系统和邮箱等这些最重要的网络服务器中。一位安全行业人士透露,他在某著名电商网站上用这个漏洞尝试读取数据,在读取200次后,获得了40多个用户名、7个密码,用这些密码,他成功地登录了该网站。

融媒体矩阵

想爆料?请拨打新闻热线0311-67562054,登录河北新闻网新浪微博(@河北新闻网官方)或通过投稿邮箱:(hbrbwgk@sina.com)提供新闻线索;时评稿件请投kangkaige2010@126.com,或直接加慷慨歌Q群167277165。
  • 河北新闻网版权所有 本站点信息未经允许不得复制或镜像 法律顾问:河北球衡律师事务所 杨建国
  • www.hebnews.cn copyright © 2000 - 2015
  • 新闻热线:0311-67562054 广告热线:0311-67562966 新闻投诉:0311-67562994
  • 冀ICP备 09047539号-1 | 互联网新闻信息服务许可证编号:1312006002
  • 广播电视节目制作经营许可证(冀)字第101号|信息网络传播视听节目许可证0311618号