紐約時報:根據安全專家,在使用Linux 和Unix 操作系統上發現的新的bug允許黑客在世界范圍內控制數以百計的機器。
名叫"Sheelshock"的bug,就像去年春天心臟出血bug一樣引起普遍人們的擔心,因為它允許大量有知識的人開發計算機服務器。缺陷被發現在bash(Bourne-Again Shell的簡稱),是Unix的一種命令提示符。操作系統普遍被用在計算機網絡中,它還是其他系統的基礎,像Linux和蘋果Mac操作系統。目前尚不清除bug如何影響Macs。
在周二晚上發布的bug允許黑客寫代碼來偷偷的接管一個機器或者是在后臺運行他們自己的程序。國家技術與安全研究所表示,bug就它的嚴重性、影響力和可利用性來看它的易攻擊性是百分百,但是從低復雜程度來看,它很容易被黑客利用。
"心臟出血"的bug曾經影響了50萬臺機器,初步估計,安全家預測Shellshock的bug影響將更加重大
安全公司卡巴基實驗室研究員稱,黑客只是利用"心臟出血"盜取一些來自服務器的內存數據,希望能夠找到一些樂趣。但是Shellshock的易攻擊性,使得任何人都有可能接管一臺機器。研究人員周二表示當bug被報告時,他們發現了被白帽黑客操作的廣泛的網絡掃描,就像人們認為的網絡犯罪一樣。
安全專家表示家庭用戶應該保持來自制造商的同步更行,特別是路由器等硬件。