全球5亿台服务器 恐遭殃
http://news.ltn.com.tw/news/life/paper/816661
2014-09-27
〔记者陈炳宏/台北报导〕多家资安公司指出,目前网络作业系统出现了一个名为 “
Shellshock”(或称“Bash Bug”)的重大漏洞,影响全球大约五亿台网站服务器和其他
连网装置,包括手机、路由器、网站主机、医疗装置等,让有心人士远端透过恶意程式操
作服务器,可导致企业机密和个人隐私外泄,严重甚至可使网站服务中断,或变成僵尸电
脑攻击指定目标。
外电报导,美国政府的电脑紧急应变小组和科技专家已发出警告,Shellshock会影响“以
Unix为基础的作业系统”,包括Linux和苹果Mac OS等部分电脑作业系统存在漏洞,骇客
恐利用此漏洞发动攻击。
若遇骇 5成网站都有危险
Shellshock是系统软件Bash中的漏洞,能让骇客潜入掌控,以安装程式或下达指令。趋势
科技表示,Shellshock出现在被普遍使用的系统软件Bash中,只要是以Linux为基础的系
统都受到影响,等于全球大约五十一%的网站都有危险。与前一阵子稍影响全球数以百万
计台电脑的Heartbleed(心淌血)漏洞相较,Shellshock的影响范围恐怕更大。
猎豹移动技术总监赵闽呼吁,企业应尽速检查自家网站安全性,以保护服务稳定性和用户
资料安全。
趋势科技建议,一般使用者需留意厂商的修补程式通知并立即更新,Mac使用者可透过
PC-cillin for Mac协助防护。
4.备注:
*[1m(一个人一天只能张贴一则新闻,"被删"或"自删"也算额度内,超贴者劣文"请注意")*