26日美國國安局發出通報,又有一個比「心臟出血」Heartbleed更可怕的漏洞ShellShock出現,是一個命名為「Bash」開放原始碼程式,受影響用戶有Linux、BSD、Mac OS X、Android、iOS系統,此漏洞主要是以Unix為基礎的作業系統,而且已經存在25年,駭客可透過此漏洞進行攻擊,詳細漏洞可參考這篇。iOS越獄用戶也不需要太擔心,Cydia之父第一時間推出修補漏洞更新,先替iOS7的越獄用戶更新。
ShellShock
此漏洞是由Akamai公司的查茲拉斯(Stephane Chazelas)所發現,ShellShock是一隻臭蟲,存活在系統軟體Bash中,Bash自從1989年就已經存在,至今已經存在25年之久,一直用於Linux、Mac OS X以Unix為基礎的作業系統中,駭客可利用此漏洞來控制系統裝置,如咖啡廳、機場等公共Wi-Fi的設備,並下達安裝或其他指令。
留言列表