Bash是用于控制Linux计算机命令提示符的软件。网络安全专家表示,黑客可以利用Bash中的一个安全漏洞,对目标计算机系统进行完全控制。
网络安全公司TrailofBits的首席执行官丹·吉多(DanGuido)指出:与Heartbleed相比,后者只允许黑客窥探计算机,但不会让黑客获得计算机的控制权。
他说:利用Bash漏洞的方法也简单得多,你可以直接剪切和粘贴一行软件代码,就能取得很好的效果。
吉多还表示,他正考虑将自己公司非必要的服务器断网,以保护他们不会受到Bash漏洞的攻击,直到他能够修补这一漏洞为止。
网络安全公司Rapid7的工程经理托德·比尔兹利(TodBeardsley)则警告称,Bash漏洞的严重程度被评为10级,意味着它具有最大的影响力,而其利用的难度被评为低级,意味着黑客比较容易地利用其发动网络攻击。
比尔兹利称:利用这个漏洞,攻击者可能会接管计算机的整个操作系统,得以访问机密信息,并对系统进行更改等等。任何人的计算机系统,如果使用了Bash软件,都需要立即打上补丁。
well...让我们来看一下RedHat系统上的修复方法:
1、确认漏洞是否存在:
复制代码