9月24日,Redhat安全團隊又發現了一個遠勝“心臟出血”的Bash漏洞,它的嚴重級別相當高,可對基于Linux系統的平臺造成毀滅性的危害。各組織單位需要及時進行應急響應工作,避免黑客乘機發起非法攻擊行為。
Bash漏洞的嚴重級別非常高,堪稱“年度最大的安全漏洞”,遠程攻擊者可在受影響的Linux服務器上執行shell命令、植入后門并取得當前用戶權限、獲取文件和用戶數據,造成企業機密信息泄露,影響企業業務系統的正常運行。但其利用程度非常容易,黑客只需要剪切和粘貼一行代碼即可輕松發起攻擊。因此,企業用戶需要給予足夠的重視。
盡管官方還未針對此漏洞發布補丁,但深信服安全團隊在漏洞信息發布后,為保障企業用戶的業務系統安全、穩定地運行,第一時間啟動應急響應機制,迅速對漏洞進行分析和特征提取,在9月25日早上更新IPS特征庫,所有在線的深信服下一代防火墻設備均可完成自動升級,深信服NGAF的用戶無需擔心。