甲骨文警告30多款产品受Shellshock影响

  近日,甲骨文向客户发出警告称,表示该公司有30多款产品受到Shellshock漏洞的影响,其中包括高端Exadata电脑系统。与此同时,甲骨文还表示目前只为其中两款产品准备好了Shellshock漏洞的修复方案,分别是甲骨文Linux和Solaris操作系统。

  Shellshock是继今年四月的“心脏流血”漏洞之后,业界发现的又一重大互联网威胁。而有安全专家表示,这项漏洞的威胁程度比“心脏流血”更甚,因为Shellshock所影响的Bash软件,被广泛应用于各类网络服务器以及其他电脑设备;与此同时,Shellshock本身具备强大的破坏力,黑客可以借此完全控制被感染的机器,不仅能破坏数据,甚至会关闭网络,或对网站发起攻击。

  目前,Shellshock影响的范围已遍及全球大约5亿台服务器和其他联网设备,包括手机、路由器、医疗设备等。而以Linux和Unix为基础的操作系统都有可能受到影响,威胁到约占全球51%的网站。

  而好消息是,目前众多网络服务提供商已采取了紧急的应对措施,例如亚马逊已经准备在未来几天中重启数量巨大的弹性云计算(EC2)服务器,以避免Bash漏洞带来的影响。

  鉴于该漏洞的严重性,安全专家呼吁用户尽快采取以下行动:

  1、寻求Linux厂商技术支持;

  2、升级Bash至最新版本,或改用其他Linux Shell,然后卸载Bash;

  3、在有漏洞的系统前部署IPS设备,并阻止该漏洞;

 

上一篇:智能无惧挑战 山石网科轰动RSA2015

下一篇:国庆期间需小心“微信大盗”监听手机