Ixia应用与威胁智能计划总监Steve McGregory谈最新威胁Shellshock

日期: 2014-09-29 作者:Steve McGregory 来源:TechTarget中国

初步估计有5亿台机器正在受到Shellshock的威胁,这仅仅代表了实际上容易受到这一最新威胁的系统的一小部分。Shellshock是最基本的远程执行漏洞之一,借助对计算机编程的理解,任何人都可以加以利用。

Shellshock的症结在于,它是通过一些最古老的互联网技术开发的。Bourne Again Shell (Bash)已有25年之久了。CGI脚本,这一仍被当前很多设备所使用的最古老的web服务器技术,在处理网页时利用Bash shell。旧的web服务器,尤其是像家用网络路由器这样不怎么强大的系统都在使用CGI脚本。

其结果是,Shellshock的开发者仅需要扫描使用CGI脚本的web服务器。然后,他们就可以完全控制那一系统,无需验证就可以做他们想做的任何事。这可能意味着窃取证书、攻击其他主机或进一步进入企业网络。

Bash的漏洞再次强调了新的漏洞将会被发现。当这种情况发生在广泛部署且允许远程执行代码的服务上时,例如使用了base unix shell的服务,相关组织必须具备恰当的流程来快速测试更新,并立即推广到易受到威胁的设备或软件上。

就像“心脏出血”(Heartbleed)一样,关键在于安装签名来检测和阻止此类利用Shellshock的尝试。也正如“心脏出血”,很多系统将持续无法更新补丁并暴露在互联网黑客的恶意攻击之下。由于保护签名已经可用,相关组织必须能够快速测试新的签名更新来预防系统问题。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐