一直以來Linux以安全著稱,不過近期國外網絡安全專家警告稱,開源軟件Linux發現存在安全漏洞,其危險等級到達10級,威脅程度可能要超過今年4月爆出的“心臟出血”(Heartbleed)漏洞。周四,360也發布了橙色預警信號,認為Linux中一個頻繁使用的片段“Bash”,或可致企業服務器被控制。
Bash是用于控制Linux計算機命令提示符的軟件。網絡安全公司Trail of Bits的首席執行官丹·吉多(Dan Guido)指出“利用Bash漏洞的方法也簡單得多,你可以直接剪切和粘貼一行軟件代碼,就能取得很好的效果。”
利用該漏洞,黑客可以遠程竊取服務器上的信息,并控制服務器。為此,360互聯網安全中心發布網絡風險橙色預警,提醒廣大網站和企業及時更新并安裝安全補丁,避免漏洞被利用后造成重大危險。
該漏洞編號為CVE-2014-6271。目前還不知同樣是Linux內核的安卓系統是否會受此影響。利用這個漏洞,攻擊者可能會接管計算機的整個操作系統,得以訪問機密信息,并對系統進行更改等等。
專家建議任何人的計算機系統,如果使用了Bash軟件,都需要立即打上補丁。由于該漏洞需要網絡的支持才能傳播蔓延,有條件的企業用戶可以將非必要的服務器斷網,以保護服務器不受到Bash漏洞的攻擊,直到這一漏洞得到修復為止。