网易科技讯 9月25日消息,超过据国外媒体报道,心脏出血后者只允许黑客窥探计算机,现安险程如果使用了Bash软件,全漏网络安全专家表示,洞危度或无码科技意味着黑客比较容易地利用其发动网络攻击。超过以保护他们不会受到Bash漏洞的心脏出血攻击,以堵塞数百种使用了OpenSSL的现安险程产品中存在的安全漏洞。
网络安全公司Rapid7的全漏工程经理托德·比尔兹利(Tod Beardsley)则警告称,攻击者可能会接管计算机的洞危度或整个操作系统,任何人的超过计算机系统,Bash漏洞的严重程度被评为10级,黑客可以利用Bash中的一个安全漏洞,”
他说:“利用Bash漏洞的方法也简单得多,”
“Heartbleed”是开源加密软件OpenSSL中的一个安全漏洞,最近发现存在安全漏洞,由于全球三分之二的网站使用了OpenSSL,得以访问机密信息,都需要立即打上补丁。于今年4月被发现。意味着它具有最大的影响力,开源软件Linux中一个频繁使用的片段“Bash”,其对计算机用户造成的威胁可能要超过今年4月爆出的“心脏出血”(Heartbleed)漏洞。并对系统进行更改等等。对目标计算机系统进行完全控制。
Bash是用于控制Linux计算机命令提示符的软件。
网络安全公司Trail of Bits的首席执行官丹·吉多(Dan Guido)指出:“与Heartbleed”相比,
比尔兹利称:“利用这个漏洞,”
吉多还表示,但不会让黑客获得计算机的控制权。你可以直接剪切和粘贴一行软件代码,直到他能够修补这一漏洞为止。“Heartbleed”漏洞让数千万人的数据处于危险状态。他正考虑将自己公司非必要的服务器断网,
(刘春)